大家好,問個linux 維護問題,謝謝
系統被掛碼殺掉行程后,正常了幾天,后來又偽裝成另一個行程,這個怎么查根源。


uj5u.com熱心網友回復:
可以用lsof去查行程打開了那些檔案,然后看是不是有定時任務等等uj5u.com熱心網友回復:

沒查到定時任務之類的,但是看它啟動的時間,都是在整點上
uj5u.com熱心網友回復:
可以用ll /proc/"pid"/exe 的指向的執行檔案,然后查看檔案內容,看能不能找到源檔案
另外你可以試下,殺掉行程,看是不是下個整點又啟動了,如果是,檢查整點執行的定時任務,包括檢查腳本里面內容。一般這種都會有定時任務去自動啟動的
另外你多百度下別人的處理程序,多借鑒吧。
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/104614.html
標籤:系統維護與使用區
