记一次服务器被黑的经历,cpu满负载,tsm进程创建400个socket吃满带宽

背景 发现云服务器满负载,shell连不上去,监控显示带宽被吃满 经历(截图在底部): 1、kswapd0进程导致cpu接近满负载,尝试kill后没用,问题不在这里。 2、发现同一用户时不时冒出tsm进程。 3、ps -ef 发现了 /X25_unix/.rsync/c/tsm64 这个进程,kill后总是自动复活 4、尝试直接删除had用户,发现没有用 5、服务器报无法创建新的socket,所以
相关文章
相关标签/搜索