阿里云服务器中招kdevtmpfsi
挖矿病毒:
root@gateway:/£ ps -ef | grep kdevtmpfsi
root 4344 1 0 Aug09 pts/0 00:00:00 [kdevtmpfsi] <defunct>
root 4345 1 98 Aug09 ? 20:16:49 /tmp/kdevtmpfsi
root 6953 6930 0 06:36 pts/5 00:00:00 grep kdevtmpfsi
rm -f /tmp/kdevtmpfsi
尝试删除执行文件时报错:
rm: cannot remove '/tmp/kdevtmpfsi': Stale file handle
lsattr /tmp/kdevtmpfsi
文件权限为:
------------------- /tmp/kdevtmpfsi
chmod 777 /tmp/kdevtmpfsi
尝试修改文件权限发现无法修改(不报错但执行完权限无任何变化):
root@gateway:/£ chmod 777 /tmp/kdevtmpfsi
root@gateway:/£ lsattr /tmp/kdevtmpfsi
------------------- /tmp/kdevtmpfsi
root@gateway:/£ sudo chmod 777 /tmp/kdevtmpfsi
root@gateway:/£ lsattr /tmp/kdevtmpfsi
------------------- /tmp/kdevtmpfsi
大佬们支支招
应该重启一下在尝试一下删除