计划任务:
格式:分 时 日 月 周 执行的任务
编写计划任务:crontab -e
查看计划任务:crontab -l
删除计划任务:crontab -r
守护进程是:crond.service
/etc/crontab
/var/spool/cron/root[用户名命名的文件]
日志轮转(logrotate):
基础配置文件:/etc/logrotate.conf
子配置文件:/etc/logrotate.d (可以对某一些服务设置特定的配置)
属性:
某公司的一台测试服务器中了挖矿病毒,长时间的在进行比特币的运算。
通过计划任务*/15 * * * * xxx,访问他自己的网站,然后wget去下载并执行脚本。机器的cpu 长时间 使用率特别高,并且计划任务删除不掉。
- 写防火墙规则 禁止网站的访问
- 关闭计划任务的守护进程 停止计划任务crond
- 清除/root/.ssh文件里的密钥
- 只允许本机ip地址访问服务器
- 禁止root远程登录