SKFREE

Troubleshooting - linux server neznamy proces zabije CPU

Chalan - 29.10.2010 - 20:55
Post subject: linux server neznamy proces zabije CPU
v htop vidim len user apache dva procesy ./s 184.168.112.248 80, generuje to trafik niekolko tisic pps a zabija CPU serveru a aj GW... killnem tie procesy je na par hodin niekedy len par minut klud...

co to je? ako sa toho zbavit?
ewew - 29.10.2010 - 21:23
Post subject:
Skús na začiatok tento článok http://www.debian.org/doc/manuals/secur ... e.en.html.
Pravdepodobne sa jedná o nejaký prienik do systému.

1. krok odpoj server od siete.
2. prihlás sa do jednoužívateľského módu a pozri logovacie súbory či sú prítomné, kontinuálne. Môžeš použiť takýto príkaz cat /var/log/<názov log súboru> | grep -e "<začiatočné znaky chybových hlášok>" >> /var/log/<názov výberu>.
atď.
eXplorer - 30.10.2010 - 01:16
Post subject:
Chalan: pravdepodobne je to hack, najpravdepodobnejsie je ten komp sucastou botnetu a zucastnuje sa na "utoku". Riesenie odzalohovat data (ziadne binarky a skripty), preinstalovat, opatchovat a znovu vyvesit na net
ewew - 31.10.2010 - 22:22
Post subject:
Potom napíš o akú chybu sa jednalo.
All times are GMT
Powered by PNphpBB2 © 2003-2005 The PNphpBB Group
Credits