微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

linux – 如何查找可疑进程详细信息及其命令行参数

在我的 Linux服务器上,我收到一个可疑的perl进程,它正在尝试使用perl脚本从我的服务器发送垃圾邮件.这是ps -aux输出.
apache     10078  0.0  0.0   4028   705 pts/1    S+   15:50   0:00 [perl]
apache     10079  0.0  0.0   4023   433 pts/1    S+   15:50   0:00 [perl]
apache     10080  0.0  0.0   4024   432 pts/1    S+   15:50   0:00 [perl]
.
.
.

有超过20个这样的进程在运行,每个进程都消耗了大量的套接字.

无法找到脚本的位置,路径和细节,因为它只是写在那里的“perl”.
我尝试使用lsof查看其打开的文件,它显示了由我的服务器上托管的一个网站打开的大量套接字和文件.但我无法从那里得到一个线索是什么,所以我可以跟踪和删除它.

谢谢

解决方法

对相关进程ID的lsof -p将告诉你在哪里看…

例如,lsof -p 10078将为您提供与该进程关联的所有打开文件的列表.查看输出并返回以查看正在使用的文件.

原文地址:https://www.jb51.cc/linux/396344.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐