大家好,问个linux 维护问题,谢谢系统被挂码杀掉进程后,正常了几天,后来又伪装成另一个进程,这个怎么查根源。

解决方案 »

  1.   

    可以用lsof去查进程打开了那些文件,然后看是不是有定时任务等等
      

  2.   


    没查到定时任务之类的,但是看它启动的时间,都是在整点上可以用ll /proc/"pid"/exe 的指向的执行文件,然后查看文件内容,看能不能找到源文件
    另外你可以试下,杀掉进程,看是不是下个整点又启动了,如果是,检查整点执行的定时任务,包括检查脚本里面内容。一般这种都会有定时任务去自动启动的
    另外你多百度下别人的处理过程,多借鉴吧。