2012-05-01 17 views
0

ssh経由のアクセスが拒否されたため、シェル経由でサーバにログインしました。継続的に実行し、次のように生産されてthatsのプロセスがあるようです -

sh: /usr/bin/p$: not found 
sh: /usr/bin/p$: not found 
sh: /usr/bin/p$: not found 
sh: /usr/bin/p$: not found 

すべてのアイデアは、私はこれを停止することができます方法についての?

+0

にPIDを見つけることができますが、スクリプトが実行されているバグのバッシュのように見えます。 'ps awx'を実行して、 'some_script.sh'のような犯人がいるかどうかを確認する –

答えて

0

また、/usr/bin/p$を含むスクリプトのブルートフォース検索を行うこともできますそれが失敗した場合 - -

find /*bin/ /usr/*bin/ /usr/local/*bin/ /etc/cron.*/ /etc/init.d/ -type f -exec egrep -l '^\/usr\/bin\/p\$' \{\} \; 

、さらに野蛮なもの:eは

find/-type f -exec egrep -l '^\/usr\/bin\/p\$' \{\} \; 
2

pstreeより冗長な "pstree -cpa"は、システム全体の子プロセス関係のスナップショットを提供します。

短命のプロセスをキャッチすることは難しいですが、キャッチした場合、プロセスの開始を示すpstreeが表示されます。

サンプルpstreeコマンド出力:

-cpa

pstreeコマンドは、各処理の詳細を与えることによってディスプレイ、死滅させるためのプロセス番号と指定されたオプションを変更-cpaオプションを追加

pstree 
init─┬─acpid 
    ├─atd 
    ├─avahi-daemon───avahi-daemon 
    ├─bluetoothd 
    ├─bonobo-activati───2*[{bonobo-activat}] 
    ├─chrome─┬─chrome───{chrome} 
    │  ├─chrome 
    │  └─21*[{chrome}] 
    ├─chrome─┬─2*[chrome───4*[{chrome}]] 
    │  └─nacl_helper_boo 
    ├─console-kit-dae───64*[{console-kit-da}] 
    ├─cron 
    ├─cupsd 
    ├─2*[dbus-daemon] 
    ├─dbus-launch 
    ├─dhclient 
    ├─dnsmasq 
    ├─gconfd-2 
    ├─gdm-binary─┬─gdm-simple-slav─┬─Xorg 
    │   │     ├─gdm-session-wor─┬─gnome-session─┬─applet.+ 
    │   │     │     │    ├─bluetoo+ 
    │   │     │     │    ├─gdu-not+ 
    │   │     │     │    ├─gnome-p+ 
    │   │     │     │    ├─gnome-p+ 
    │   │     │     │    ├─metacit+ 
    │   │     │     │    ├─mintupd+ 
    │   │     │     │    ├─nautilu+ 
    │   │     │     │    ├─polkit-+ 
    │   │     │     │    ├─ssh-age+ 
    │   │     │     │    ├─wicd-cl+ 
    │   │     │     │    ├─zeitgei+ 
    │   │     │     │    └─2*[{gno+ 
    │   │     │     └─{gdm-session-wo} 
    │   │     └─{gdm-simple-sla} 
    │   └─{gdm-binary} 
    ├─6*[getty] 
    ├─gnome-keyring-d───5*[{gnome-keyring-}] 
    ├─gnome-screensav───{gnome-screensa} 
    ├─gnome-settings-───{gnome-settings} 
    ├─gvfs-afc-volume───{gvfs-afc-volum} 
    ├─gvfs-fuse-daemo───3*[{gvfs-fuse-daem}] 
    ├─gvfs-gdu-volume 
    ├─gvfs-gphoto2-vo 
    ├─gvfsd 
    ├─gvfsd-burn 
    ├─gvfsd-metadata 
    ├─gvfsd-trash 
    ├─indicator-apple───2*[{indicator-appl}] 
    ├─indicator-appli───{indicator-appl} 
    ├─indicator-sound───2*[{indicator-soun}] 
    ├─irqbalance 
    ├─libvirtd───6*[{libvirtd}] 
    ├─mintmenu─┬─gnome-terminal─┬─bash───pstree 
    │   │    ├─gnome-pty-helpe 
    │   │    └─2*[{gnome-terminal}] 
    │   └─2*[{mintmenu}] 
    ├─named───4*[{named}] 
    ├─nmbd 
    ├─notify-osd───{notify-osd} 
    ├─polkitd───{polkitd} 
    ├─pulseaudio─┬─gconf-helper───{gconf-helper} 
    │   └─2*[{pulseaudio}] 
    ├─rsyslogd───2*[{rsyslogd}] 
    ├─rtkit-daemon───2*[{rtkit-daemon}] 
    ├─smbd───smbd 
    ├─syndaemon 
    ├─udevd───2*[udevd] 
    ├─udisks-daemon─┬─udisks-daemon 
    │    └─2*[{udisks-daemon}] 
    ├─upowerd───{upowerd} 
    ├─upstart-socket- 
    ├─upstart-udev-br 
    ├─wicd───wicd-monitor 
    ├─wnck-applet───{wnck-applet} 
    ├─wpa_supplicant 
    └─zeitgeist-daemo─┬─cat 
         ├─zeitgeist-datah 
         └─{zeitgeist-daem} 

プロセスを開始するとき

0

使用しproccessを殺すために
をkillallをあなたが使用することができます。
kill <PID>
OR
killall <Process Name>

あなたがps -aux

を行うことによって、左:) --- Olivr3000

関連する問題