Странные процессы на серваке. меня поломали?

[Удален]
1121

В общем заметил сегодня странные процессы на серваке, один из них очень нехило грузит проц. Что это за процессы могут быть:

%CPU 65.0 /usr/bin/md5sum --check /etc/csf/csf.tempint

%CPU 6.2 /bin/bash /usr/bin/makewhatis -w

%CPU 1.6 /usr/local/cpanel/cpsrvd-ssl --bincheck

E
На сайте с 29.03.2007
Offline
102
#1

%CPU 6.2 /bin/bash /usr/bin/makewhatis -w

Не ваш скрипт? Если нет, то похоже на взлом.

[Удален]
#2
egorych:
%CPU 6.2 /bin/bash /usr/bin/makewhatis -w

Не ваш скрипт? Если нет, то похоже на взлом.

А хз, сайтов и скриптов много на серваке, но эта хрень появилась недавно.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#3
VipRaskrutka:

%CPU 65.0 /usr/bin/md5sum --check /etc/csf/csf.tempint
%CPU 6.2 /bin/bash /usr/bin/makewhatis -w
%CPU 1.6 /usr/local/cpanel/cpsrvd-ssl --bincheck

Первый - процесс от csf, firewall`а. Может и много юзает cpu, но это должно быть очень быстро.

Второй - системный крон для whatis

Третий - проверка cpanel бинари, по идее должно запускатся только при старте cpanel.

p.s. все три нормальны. А в связи с чем вопрос? повышенная нагрузка или еще что-то? Почему подозрения на взлом?

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
[Удален]
#4
MIRhosting.com:

p.s. все три нормальны. А в связи с чем вопрос? повышенная нагрузка или еще что-то? Почему подозрения на взлом?

Подозрения появились, потому что раньше не замечал таких процессов и то что один из них такую нагрузку давал. Спасибо за разъяснения :)

content
На сайте с 23.01.2006
Offline
103
#5

VipRaskrutka, посмотрите на дату создания файлов. Детально просмотрите логи. Проверьте директории, в которые могут писать все, /tmp, к примеру; не появилось ли там чего. Поставьте, обновите и пройдитесь по системе rkhunter'ом.

Andreyka
На сайте с 19.02.2005
Offline
822
#6

Рекомендую заказать у специалистов единоразовую настройку безопасности на серере и спать спокойно

Не стоит плодить сущности без необходимости
S
На сайте с 07.05.2007
Offline
20
#7

вполне нормальные для цпанели процессы, если даже один из них и грузит проц пусть даже на 99.99% наверняка это кратковременно и не должно вызывать опасений

советую лучше обращать внимание на процессы запущенные от имени nobody или пользователя под которым работает апач

[Удален]
#8

Эти процессы были от пользователя root

Сегодня нагрузка пришла в норму :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий