gpt4 book ai didi

linux - vmlinuz 进程在 100% CPU 上运行

转载 作者:IT王子 更新时间:2023-10-29 00:17:02 25 4
gpt4 key购买 nike

我在 VPS 上运行 Jira 和 Confluence 实例(和 nginx 反向代理)。目前,由于某种原因我无法启动汇合,我认为这是其他原因的结果。

我检查了进程列表:

enter image description here

confluence 用户运行 /boot/vmlinuz 进程,它占用了 CPU。如果我 kill -9 这个过程它会在几秒钟后再次启动。

重启VPS后:

  1. Confluence 和 Jira 自动启动。
  2. Confluence 正确运行了几秒钟,然后某些东西终止了进程。 Jira 进程仍在运行。
  3. /boot/vmlinuz 进程启动。

我把Confluence的自动启动去掉了,不过没关系。

所以我的问题:

  • 这个/boot/vmlinuz 进程是什么?我从没见过这个。 (是的,我知道,vmlinuz 是内核)
  • 为什么一遍又一遍地开始并在 100% 的 CPU 上运行?
  • 我应该怎么做才能恢复正常行为,我可以启动 Confluence 吗?

谢谢大家的回答

更新

它是由黑客引起的。如果您发现 /tmp/seasame 文件,则您的服务器已被感染。它使用 cron 下载此文件。我已经删除了 /tmp 文件夹中的文件,终止了所有进程,禁用了 confluence 用户的 cron,并更新了 Confluence。

最佳答案

您的服务器看起来被黑了。请仔细查看进程列表。例如运行 ps auxc 并查看进程二进制源。

你可以使用像 rkhunter 这样的工具来扫描你的服务器,但通常你应该在开始时杀死所有以 confluence 用户身份使用的东西,扫描你的服务器/帐户,升级你的 confluence(在大多数情况下用户确定攻击源) ,并在您的 confluence 中查找其他帐户等。

如果您想查看该进程中的内容,请查看/proc,例如在 ls -la/proc/996 中。你也会在那里看到源二进制文件。您还可以在午餐时 strace -ff -p 996 查看正在执行的进程或 cat/proc/996/exe | strings 查看二进制文件有哪些字符串。这可能是某种僵尸网络部分、矿工等。

关于linux - vmlinuz 进程在 100% CPU 上运行,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55701634/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com