现象
- top :
可以看到其中一半CPU是100%,但看不到哪个进程占用 - 查看可疑IP和端口:
netstat -antlp
- 封IP:
iptables -A INPUT -s 8.218.106.120 -j DROP
iptables -A OUTPUT -d 8.218.106.120 -j DROP
- 阿里云扫码到进程
1. 查看隐藏进程
- 安装Unhide软件 :
yum install unhide;
- 查看隐藏进程 :
unhide quick
- 查看软件权限
lsattr kernel
-----a-------e-- kernel;
- 删除权限 :
sudo chattr -i kernel
sudo chattr -a kernel
- 删除文件[^1]:
rm -rf kernel;
- 通过unhide 删除进程 ;
unhide quick
至此CPU可以降下来
Centos yum 切换阿里云源地址
2. 备份原有的 YUM 仓库配置文件
cp /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak
3. 下载阿里云的 YUM 仓库配置文件
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
EPEL仓库
curl -o /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
4. 清除缓存并生成新的缓存
sudo yum clean all
sudo yum makecache
5. 更新系统(可选)
sudo yum update -y