一 问题描述:

收到zabbix报警一台服务器的负载持续飙高。

Redis漏洞导致服务器被植入恶意程序gg3lady无法删除_redis


从监控发现从4:00PM就开始占用资源了


登录服务器查看

top

Redis漏洞导致服务器被植入恶意程序gg3lady无法删除_redis_02


ps -ef

Redis漏洞导致服务器被植入恶意程序gg3lady无法删除_redis_03


这两个程序值得怀疑,不是自己的程序。


下面就是着重查看这两个程序


二 问题分析

先尝试杀掉



三 问题解决






参考文档:

http://www.cnblogs.com/red-code/p/5599393.html

http://blog.csdn.net/u010391029/article/details/51711185

http://www.oschina.net/question/2809648_2184941