记一次主机攻击处置经历

发生啥事在零点时突然收到腾讯云助手的告警,业务的服务器出现异常的高负载。如下图。后面查明是主机受到了攻击,主要方法是尝试常用账户名&弱密码尝试登录ssh。整个过程大约持续十分钟,没有对服务器&业务系统产生大的影响。处置过程查明威胁服务器负载异常高,首先是要看看是什么进程消耗了大量资源
Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×