LINUX系统CPU 爆满怎么处理?
美国、香港服务器
LINUX系统CPU 爆满怎么处理?
05-07 来源:
Linux 服务器 CPU 100% 爆满 极速排查 + 一键解决(通用 CentOS/Ubuntu)
第一步:先看谁占满 CPU
直接输:
bash
运行
top
按 P 键,自动按 CPU 从高到低排序。看第一行是不是:xmrig、miner、kdevtmpfsi、kinsing、ddos、python、未知乱码进程👉 99% 是挖矿木马 / DDOS 后门。
第二步:立刻杀掉高占用恶意进程
在 top 里记下恶意进程 PID
执行强杀:
bash
运行
kill -9 PID号
第三步:批量排查所有挖矿 / 恶意进程
复制直接运行:
bash
运行
ps aux | grep -E "xmrig|miner|kdevtmpfsi|kinsing|ddos|scan|bot|tcpudp"
只要不是你业务的进程,全部杀掉。
第四步:清理木马常驻目录(必清,不然马上复活)
复制一次性执行:
bash
运行
rm -rf /tmp/* /var/tmp/* /dev/shm/* /usr/local/tmp/* ~/.cache/*
第五步:查定时任务(后门复活根源)
查当前用户定时任务
bash
运行
crontab -l
有陌生 curl、wget、下载脚本、乱码 直接清空:
bash
运行
crontab -r
查系统全局定时任务
bash
运行
ls /etc/cron.d/
ls /etc/cron.hourly/
ls /etc/cron.daily/
陌生文件直接删掉。
第六步:排查影子用户、SSH 后门
bash
运行
cat /etc/passwd | grep -v nologin
看有没有陌生用户名,有就删:
bash
运行
userdel 用户名
检查 SSH 密钥有没有被植入:
bash
运行
cat ~/.ssh/authorized_keys
删掉不是你自己的公钥。
第七步:防止再次 CPU 爆满 加固
关闭 SSH 密码登录,只用密钥
禁止 root 远程登录
防火墙只开放 22、80、443,其余全封
改 root 为高强度密码
不要用弱密码,不要随便装陌生脚本
第八步:满足下面任意情况 → 直接重装系统
杀完进程 几秒自动复活
定时任务删了又自动生成
找不到恶意进程源头
一直发包、频繁被黑洞
系统文件被篡改
重装是最干净、彻底解决 CPU 爆满的唯一办法。
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快