一台服务器可能是redis或者hadoop的漏洞导致被攻击了。攻击者修改免登陆文件肆无忌惮的挖矿。上次删除一次后发现没有清理干净。 攻击者的脚本地址: http://146.71.79.230/363A3EDC10A2930DVNICE/update.sh https://us.gsearch.com.de/api/sysupdate