一、问题概述 客户反馈安装两个程序之后云主机监控就一直告警,从监控上面可以看到cpu一直是100%的状态,但是实际客户反馈两个程序还未进行启动,利用linux命令查询cpu使用情况时,只能看到cpu跑满了但是具体看不到那个进程导致。 二、故障截图 查看云主机监控,发现cpu使用率一直是100% 使用top命令只能看到cpu跑满了,但是却没有显示具体是那个进程导致的,所以云主机监控也是正常的,内部确实看到cpu已经跑满 三、故障原因分析刚开始我方工程师排查时以为是云主机的操作系统没有选正确进而导致云主机监控不准确,经过我方工程师在底层进行排查后发现监控指标是正确的,最后在查看系统日志时发现此机器在不断的尝试破解一个ip 的ssh端口,经过分析发现是这台云主机中了木马病毒,成为了挖矿机器,所以将系统的所有cpu都占用了,但是由于病毒潜藏的深,用系统命令并不能看出来是哪个进程消耗的cpu 四、解决方案 由于客户已经中了病毒,最近的快照是两天前的,进行恢复之后也是中病毒的状态,所以目前只能重新建立云主机 五、注意事项经了解客户是安装了破解版的软件进行安装使用的,木马病毒可能潜藏在破解版的软件包内,所以需要提醒客户在使用软件包时尽量在官网进行下载,这样比较安全 |