本篇内容介绍了“怎么解决杀不死的服务器进程”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!
1. 发现问题:

2. 解决问题










chattr:可以修改文件系统属性,防止root用户误操作
lsattr: 查看文件系统属性
man chattr 可以查看命令使用详情

a 表示只能追加
e 表示文件使用区段映射磁盘上的块






strings /usr/lib64/ld-2.17.so > virvus.txt
然后再进行查看,前后折腾一番,但是我没有找到有用的信息。
既然如此我就修改其木马文件权限:chmod 600 /usr/lib64/ld-2.17.so,让其无法执行,并且锁定文件:chattr +i /usr/lib64/ld-2.17.so
上图中可以看到此连接的ip和端口:47.102.39.92:13531,封掉此ip和端口。
echo sshd:47.102.39.92 >> /etc/hosts.denyiptables -I INPUT -s 47.102.39.92 -ptcp --dport 13531 -j DROPiptables -I OUTPUT -s 47.102.39.92 -ptcp --dport 13531 -j DROP

3. 最后,检查启动项的文件


“怎么解决杀不死的服务器进程”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注天达云网站,小编将为大家输出更多高质量的实用文章!