[Linux] kdevtmpfsi, kinsing 멀웨어 해결방법
원인파악 특정 시점부터 ssh 접속이 안되길래 로그를 살펴보니 특별한 사유를 알 수 없었습니다. ssh 접속이 안 되는 건 sshd 서비스가 내려가서 접속이 안되었습니다. #서비스 연결 상태 확인 netstat -ant | more #sshd start 명령어 service sshd start #서비스 연결 상태 재확인 netstat -ant | more 위와 같이 sshd를 다시 start 한 뒤 서비스가 내려간 이유를 찾는 과정에서 특정 프로세스에서 cpu 가동률을 높게 잡고 계속 사용 중인 것을 확인하였습니다. 아래 사진과 같이 CPU에 부하를 주는 프로세스는 kdevtmpfsi 였고, 해당 프로세스가 현재 제공 중인 서비스와 무관하게 실행되고 있다는 것을 확인하고 kill 명령어를 통해 강제로 프..
2023.08.02