阿里云服务器ECS Linux 系统出现:minerd 、tplink 等挖矿进程怎么办?

客户提问:
我现在的阿里云服务器 ECS Linux 系统服务器现在经常上 CPU 使用率超过 70%,严重时可达到 100%,或者服务器响应越来越慢,之前不是这样的
凯铧互联技术回复:
经凯铧互联技术人员在阿里云服务器上运行 top 命令,结果如下:
可以看到,有一个 minerd (或 tplink)的异常进程,占用了大量 CPU 资源。该进程是阿里云服务器 被入侵后,被恶意安装的比特币挖矿程序,一般存在于 /tmp/ 目录下。
如果使用 top 命令查看不到所述进程,可以用 ps 命令检查相关进程。例如,

可以看到,阿里云服务器 中存在这个进程。如果它不是您主动开启的,则很可能是被入侵所致。阿里云服务器被恶意利用来挖比特币。
隐藏的恶意模块

黑客通过驱动 rootkit 程序入侵主机,并部署隐藏挖矿程序,CPU 使用率可能达到 90-100%。该场景无法通过 top 命令和 ps 命令来检测确认。
处理方案

使用如下命令,通过 PID 获取对应文件的路径。然后,找到并删除对应的文件。
命令为:ls -l /proc/$PID/exe
其中,$PID 为进程对应的 PID 号,可以通过 ps 或者 top 获取。
使用 kill 命令关闭进程。
建议您平时增强服务器的安全维护,优化代码,以避免因程序漏洞等导致服务器被入侵。
隐藏的恶意模块

被隐藏的恶意模块一般有:raid.ko、iptable_mac.ko、snd_pcs.ko、usb_pcs.ko 和 ipv6_kac.ko。您可以使用 file /lib/udev/usb_control/… 命令,分别检查是否存在以上模块。
例如,使用以下命令查看是否存在 iptable_mac.ko 模块:
命令为:file /lib/udev/usb_control/iptable_mac.ko
结果如下图所示,表明存在隐藏的 iptable_mac.ko 模块。

 

说明:本文提到的挖矿程序排查场景,仅为运维技术人员提供故障排查思路,不保证与攻击者实际使用方式一致,具体场景以实际情况为准。

本文适用于:
阿里云服务器ECS Linux 系统出现:minerd 、tplink 等挖矿进程怎么办?

 

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

阿里云服务器导入Windows Server操作系统镜像有什么规定?

客户提问:
阿里云服务器导入Windows Server操作系统镜像有什么规定?
凯铧互联技术回复:
阿里云服务器导入Windows Server操作系统镜像必读
为保证自定义镜像的可用性并提高镜像导入效率,请在导入镜像前阅读本文中提及的阿里云服务器ECS自定义镜像限制条件。
Windows Server操作系统镜像系统限制
1、请确认文件系统的完整性。
2、请勿修改关键系统文件。
3、请检查系统盘的剩余空间,确保系统盘没有被写满。
4、请根据镜像的虚拟磁盘大小而非使用容量配置导入的系统盘大小,系统盘容量范围支持40GiB~500GiB。
5、关闭防火墙。
6、安全组放行RDP 3389端口。
7、administrator账号的登录密码必须为8~30个字符,同时包含大小写英文字母、数字和特殊符号中的三类字符。特殊符号可以是( ) ` ~ ! @ # $ % ^ & * – _ + = | { } [ ] : ; ‘ < > , . ? /。其中,不能以正斜线(/)为密码首字符。
8、不支持项
1)、不支持ISO镜像文件。请在线下环境通过VirtualBox等工具制作后,转换成RAW、VHD或qcow2等格式。
2)、不支持在镜像中安装qemu-ga,否则会导致ECS所需要的部分服务不可用。
3)、不支持以下操作系统版本的镜像:
Windows XP
Windows 7
Windows 8
Windows 8.1
Windows 10
4)、不支持在Windows Server中安装社区版Virtio驱动。如已安装,请移除以下文件的只读属性。
C:\Windows\System32\drivers\netkvm.sys
C:\Windows\System32\drivers\balloon.sys
C:\Windows\System32\drivers\vioser.sys
C:\Windows\System32\drivers\viostor.sys
C:\Windows\System32\drivers\pvpanic.sys
9、支持项
1)、支持多分区系统盘。
2)、支持NTFS文件系统,支持MBR分区。
3)、支持RAW、qcow2和VHD格式镜像。其他格式必须转换镜像格式后再导入,具体操作,请参见转换镜像格式。
4)、支持导入包含以下操作系统版本的镜像:
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Windows Server 2003 Service Pack 1(SP1)及以上版本

本文适用于:
阿里云服务器导入Windows Server操作系统镜像有什么规定?

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

我没有欠费,为什么阿里云服务器抢占式实例被释放了?

客户提问:
我没有欠费,为什么阿里云服务器抢占式实例被释放了?
凯铧互联技术回复:
阿里云服务器抢占式实例这个产品比较特殊,阿里云服务器抢占式实例的保护周期为一小时,如果一个小时后某一时刻的市场价格高于您的出价,或者ECS资源的供需情况发生变化,抢占式实例会被回收。
本文适用于:
我没有欠费,为什么阿里云服务器抢占式实例被释放了?

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

网站突然出现备案阻断或白屏等情况怎么办?

客户提问:
网站突然出现备案阻断或白屏等情况怎么办?
凯铧互联技术回复:
如果您的网站通过IP(将网站放在服务器的客户)或临时域名(将网站放在虚拟主机的客户)访问正常,但是通过域名访问出现备案阻断、白屏、连接超时等页面时您可参见本文进行排查。
1、检查域名是否已完成备案。 如果域名未备案,您需尽快提交备案申请,待备案订单通过管局审核后网站即可恢复访问。具体操作请参见首次备案。
2、 检查备案信息是否已经接入阿里云。 如果您的域名已经在其他服务商备案成功,现在将域名解析指向了阿里云中国内地(大陆)节点服务器,您需要将备案信息成功接入阿里云后,网站才能正常访问。具体操作请参见接入备案。
3、检查云服务器内部配置。 确认服务器自身是否设置了访问权限,请联系您的网络管理员,对网络权限和配置进行调整。

本文适用于:
网站突然出现备案阻断或白屏等情况怎么办?

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

阿里云服务器可以安装kali吗?

客户提问:
我想将服务器的os7换成kali系统,阿里云服务器可以改吗 ,这样一些公用的扫描就可以用我的服务器了。
凯铧互联技术回复:
可以安装,配置方法如下,
修改 /etc/apt/sources.list , 将相关 url 改成阿里云的源。
#deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
相关链接
下载地址: https://mirrors.aliyun.com/kali/
https://mirrors.aliyun.com/kali-images/
官方主页: https://www.kali.org/
Wiki:https://en.wikiquote.org/wiki/Kali

本文适用于:
阿里云服务器可以安装kali吗?

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

我的域名在别的服务商备案通过了,现在想有个二级域名绑定在阿里云服务器上

客户提问:
我的域名在别的服务商备案通过了,现在想有个二级域名绑定在阿里云服务器上

凯铧互联技术回复:
需要做备案接入才能使用阿里云主机,详细操作请联系凯铧互联客服热线158-0160-3153

本文适用于:
阿里云备案

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。
如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!
阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

使用阿里云服务器放置WordPress站点内存占用过大如何处理?

客户提问
使用阿里云服务器放置WordPress站点内存占用过大如何处理?
凯铧互联技术回复:
WordPress有的站点因主题内存占用较大,很多用户购买阿里云乞丐版1核1GB的配置在运行完PHP环境后仅能运行1个WordPress站点。我近期也遇到了类似的问题;由于我的站点Mysql采用了RDS,故优化没有考虑Mysql这个进程。
解决方法:
在wp-config.php加入以下代码
/* PHP Memory */
define( ‘WP_MEMORY_LIMIT’, ’32’ );
define( ‘WP_MAX_MEMORY_LIMIT’, ’64’ );

如果你打算购买阿里云弹性Web托管,ECS,RDS,云解析来搭建自己的站点,与我们进行账号关联,不仅首购可以优惠,续费时更可享受优惠;

本文适用于:

使用阿里云服务器放置WordPress站点内存占用过大如何处理?

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。

如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

如何停用阿里云服务器伸缩组?

客户提问
如何停用阿里云服务器伸缩组?

凯铧互联技术回复:

如果您暂时不需要一个伸缩组执行伸缩活动,可以停用伸缩组。本文介绍如何停用一个伸缩组。

前提条件 伸缩组处于启用状态。 背景信息 停用伸缩组之前发生的伸缩活动会继续完成,而停用伸缩组之后发生的伸缩活动会被拒绝。

操作步骤 登录弹性伸缩控制台。 在左侧导航栏中,单击伸缩组管理。 在顶部状态栏处,选择地域。 找到待操作的伸缩组,在操作列中,单击更多 > 停用。 单击确定。

本文适用于:

如何停用阿里云服务器伸缩组?

 

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。

如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!

阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

阿里云弹性伸缩从伸缩组内移出并释放ECS实例后,ECS实例的数据会保留吗?

客户提问
阿里云弹性伸缩从伸缩组内移出并释放ECS实例后,ECS实例的数据会保留吗?

凯铧互联技术回复:

不会。弹性伸缩会自动释放ECS实例,您需要确保伸缩组内的ECS实例没有保存应用的状态信息或者重要数据,例如,会话记录(session)、数据库和日志等。如果您的应用需要保存状态信息,建议将状态信息保存到独立的状态服务器(例如ECS)、数据库(例如RDS)或者日志服务(例如日志服务)。

本文适用于:

阿里云弹性伸缩从伸缩组内移出并释放ECS实例后,ECS实例的数据会保留吗?

 

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。

如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!

阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。

新买阿里云服务器ECS远程连接黑屏

客户提问
今天的新买的阿里云服务器ECS远程连接账号密码登录成功以后黑屏弹出cmd.exe窗口。求问怎么解决?

凯铧互联技术回复:
已经与您电话沟通,可能是本地浏览器的问题,您购买的是win系统阿里云服务器ECS建议可以用win自带的远程桌面连接工具试试吧,不行的话重启试试。

本文适用于:
新买阿里云服务器ECS远程连接黑屏

凯铧互联科技不单单可以优惠购买,还有免费技术服务提供,这样又靠谱又有技术服务的代理商不多了,推荐选择凯铧互联。关于阿里云代理商几折这个具体问题要问具体代理,代理公司不同可能价格也不同。通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7×24小时技术服务。

如果您按本文操作没有解决您的问题,请及时联系我方客服,凯铧互联的混合云服务拥有全球云计算的支持以及强大的设备支持,可以帮助企业及商家增强对成本的控制力,帮助企业及商家对公司的数据大资源进行更加有条理的管理,混合云服务可以综合私有云以及公有云,使得两者可以同时为企业及商家服务,增加管理的效率,从而增大企业的发展空间,为企业及商家的发展助力。 并且凯铧互联建立了各种技术交流微信群,大家可以一起交流!

阿里云代理凯铧互联理商会为您提供及时、专业、一对一的技术服务支持。需要购买阿里云产品可以直接联系本站客服,通过阿里云代理商凯铧互联合作购买,官网直接购买,但是价格更优,详情请致电158-0160-3153。凯铧互联提供阿里云产品折上折代购服务,低至75折,几乎阿里云全线产品都可以代购!
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。