服务器被植入kdevtmpfsi挖矿脚本记录

昨天刚把博客迁移到新的机器,今天突然发现监控cpu100%告警。上服务器一看,发现一个陌生的进程名:kdevtmpfsi,网上一搜,哦豁,挖矿脚本,于是开始排查解决。