原文链接:https://mp.weixin.qq.com/s/5xvxjORUL6Rwe3hhcsryfA
总结:
对于挖矿程序来说,主要占用的资源是CPU和GPU,也会消耗一定的内存。对于一些普通服务器,一般都是占用CPU,因此找出的方法主要就查看CPU占用高的进程。
可以使用
top或者htop(需要安装)来查看,如下图第一个就是一个挖矿程序
如果找不到,可以使用
unhide命令来查找隐藏进程unhide需要安装,ubuntu安装命令:
sudo apt-get install unhide查找:
sudo unhide proc如果上面两种方法都无法定位,可以参考文章的端口排查法。
找到程序后,需要分析该进程的信息,什么时候开启的,如何开启的等等。
Linux在启动一个进程时,系统会在/proc下创建一个以PID命名的文件夹,在该文件夹下会有我们的进程的信息,其中包括一个名为exe的文件即记录了绝对路径,通过ll或ls –l命令即可查看。
1 | # 10822是上图中的进程PID |
本文作者:
ionluo
本文链接: http://www.ionluo.cn/blog/posts/f31b5257.html
版权声明: 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。转载请注明出处!
本文链接: http://www.ionluo.cn/blog/posts/f31b5257.html
版权声明: 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。转载请注明出处!
