記一次服務器被黑的經歷,cpu滿負載,tsm進程創建400個socket吃滿帶寬

背景 發現雲服務器滿負載,shell連不上去,監控顯示帶寬被吃滿 經歷(截圖在底部): 1、kswapd0進程導致cpu接近滿負載,嘗試kill後沒用,問題不在這裏。 2、發現同一用戶時不時冒出tsm進程。 3、ps -ef 發現了 /X25_unix/.rsync/c/tsm64 這個進程,kill後總是自動復活 4、嘗試直接刪除had用戶,發現沒有用 5、服務器報無法創建新的socket,所以
相關文章
相關標籤/搜索