免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 804 | 回复: 4
打印 上一主题 下一主题

为何这个进程杀不死,被黑了? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-17 11:01 |只看该作者 |倒序浏览
  1. root     20225 20224 99 10:50 ?        00:05:40 /usr/lib/sa/sadc 1 1 /var/log/sa/sa17
复制代码


我编译完2.6.6的内核重起之后就有这个进程,而且CPU占用率 USER 100%   ,5555   load到了5啊,我晕,不知道是我编内核的原因还是被入侵了,我以前一样的.config就没出现过那么进程啊,是sar调用它的,但我的内核够精简了呀,才400K,55555

论坛徽章:
0
2 [报告]
发表于 2004-11-17 11:15 |只看该作者

为何这个进程杀不死,被黑了?

估计是该进程的So文件遭到破坏,用ldconfig试一试

论坛徽章:
0
3 [报告]
发表于 2004-11-17 11:20 |只看该作者

为何这个进程杀不死,被黑了?

[quote]原帖由 "wesley4248"]估计是该进程的So文件遭到破坏,用ldconfig试一试[/quote 发表:


果然

  1. #ldconfig
  2. ldconfig: /lib/libdb.so.3 is not a symbolic link

  3. # ll libdb*
  4. -rwxr-xr-x    1 root     root       244192 Sep 27 15:38 libdb2.so.3
  5. -rwxr-xr-x    1 root     root       491252 Sep 27 15:38 libdb-3.1.so
  6. -rwxr-xr-x    1 root     root       682036 Sep 27 15:38 libdb-3.2.so
  7. -rwxr-xr-x    1 root     root       585652 Sep 27 15:38 libdb-3.3.so
  8. -rwxr-xr-x    1 root     root       680352 Sep 27 15:38 libdb-4.0.so
  9. -rwxr-xr-x    1 root     root       793716 Sep 27 15:38 libdb-4.1.so
  10. -rwxr-xr-x    1 root     root       244192 Sep 27 15:38 libdb.so.3
复制代码

把libdb.so.3删了,重新链接
  1. #rm -f libdb.so.3;ln -s libdb2.so.3 libdb.so.3
复制代码


等待了5分钟,那个进程果然就没有出现了,谢谢1楼的         不过不知道为何会被人直接
cp了一份,系统干的事吗??2楼也遇到过这样的问题??能否解释解释??

论坛徽章:
0
4 [报告]
发表于 2004-11-17 11:21 |只看该作者

为何这个进程杀不死,被黑了?

不是必然现象把

论坛徽章:
0
5 [报告]
发表于 2004-11-17 11:33 |只看该作者

为何这个进程杀不死,被黑了?

[quote]原帖由 "冷风"]不是必然现象把[/quote 发表:


晕,过了8分多钟,那个进程又来了,重起还是一样,我晕了,难道是已经驻进内核了???  不会是我编译内核的原因吧?!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP