V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
FenixVu
V2EX  ›  Linux

服务器开机负载 50%,咋定位问题啊?

  •  
  •   FenixVu · 2022-08-09 16:26:06 +08:00 · 2843 次点击
    这是一个创建于 617 天前的主题,其中的信息可能已经有所发展或是发生改变。

    top pidstat 看不到高负载进程 crontab 以及 /etc/cron.d/* 下都没有定时任务 nethogs 看不到异常 ip ps -aux 也看不到异常进程

    还有啥思路 我估计是挖矿木马

    12 条回复    2022-08-10 18:51:18 +08:00
    dzdh
        1
    dzdh  
       2022-08-09 16:29:27 +08:00
    htp
    dzdh
        2
    dzdh  
       2022-08-09 16:29:30 +08:00
    htop
    cutenear1993
        3
    cutenear1993  
       2022-08-09 16:42:08 +08:00
    top
    emtohere
        4
    emtohere  
       2022-08-09 17:01:14 +08:00
    查下是不是短进程导致的,execsnoop
    rc1
        5
    rc1  
       2022-08-09 21:58:14 +08:00
    中了挖矿病毒了,安装 htop 吧占用最高的进程杀了,然后把纂改的 chattr 重装下,再清空免登录的 ssh ,删了可疑的定时任务,这些处理都很麻烦,能重装就重装吧
    defunct9
        6
    defunct9  
       2022-08-10 07:53:48 +08:00 via iPhone
    开 ssh ,让我上去看看
    FenixVu
        7
    FenixVu  
    OP
       2022-08-10 10:57:48 +08:00
    @emtohere sar 看过了 短进程也不多一秒 10-15 个
    @rc1 htop 看过问题就是啥也看不到....
    @defunct9 这个不太方便吧....
    yc8332
        8
    yc8332  
       2022-08-10 10:58:57 +08:00
    看看哪个进程占用 cpu 啊。最简单不是,top 就行了
    FenixVu
        9
    FenixVu  
    OP
       2022-08-10 11:08:47 +08:00
    @yc8332 问题是看不到啊,我主题内容里不是有写么???
    yc8332
        10
    yc8332  
       2022-08-10 11:15:57 +08:00
    @FenixVu 那要看你 top 是不是系统的 top ,还是被改过的。
    FenixVu
        11
    FenixVu  
    OP
       2022-08-10 14:25:48 +08:00
    @yc8332 所以我特意用 htop 看的也瞅不着:(
    snoopygao
        12
    snoopygao  
       2022-08-10 18:51:18 +08:00
    netstat -tuanp 看有没有往不知名的地方连的 IP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3468 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 00:07 · PVG 08:07 · LAX 17:07 · JFK 20:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.