linux服务器被黑排查记录(unhide可查看隐藏进程)

发布时间:2024-06-12
问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难
排查还在/etc/hosts发现增加了如下异常映射
猜测是,但是没有进程最终核实到是/etc/ld.so.preload 设置了隐藏进程
尝试直接删除或编辑此文件无效, 最终尝试echo “”>/etc/ld.so.preload 可以正常输入
然后查看可以查看到具体进程了
ok! 能看到进程就方便排查了
此问题排查时主要卡在了隐藏进程无法进一步核实分析,只要处理了隐藏进程就好排查处理了
问题延伸: 可以安装unhide查看隐藏进程
安装:
ubuntu 或者 debian 发行版:sudo apt-get install unhide
centos/rhel:yum install unhide
执行:unhide proc 查看隐藏进程
上一个:环保吸烟设备焊锡排烟器烙铁焊锡烟雾净化器
下一个:炝肉皮怎么做不硬 炝肉皮的简单做法

马桶水箱不冲水是怎么回事-多半是马桶老化且堵塞
台风会在7月登陆沿海吗
2020年低配云服务器实惠
云服务器自定义镜像文档介绍内容
什么叫伪证罪
喜阴湿耐盐碱的石蒜
合同只有盖章才有效吗
南京:6年实现综合效益240亿 “绿色工程”挣大钱了
灵芝种植技术
金杯海狮空调故障分析