当前位置:首页 > > 架构师社区
[导读] “诸位,突发情况,CPU 占用率突然飙升,并且长时间没有降下来的趋势,CPU 工厂的阿 Q 向我们表达了强烈抗议。”

安全部长迅速召集大家商讨应对之策。


CPU深夜狂飙,一帮大佬都傻眼了...

“诸位,突发情况,CPU 占用率突然飙升,并且长时间没有降下来的趋势,CPU 工厂的阿 Q 向我们表达了强烈抗议。”

这时,一旁的 kill 命令说到:“部长莫急,叫 top 老哥看一下谁在占用 CPU,拿到进程号 pid,我把他干掉就好了。”

此言一出,在座的大伙都点头赞许,惊恐之色稍解。

top 命令站了起来,面露得意之色,说到:“大家请看好了”, 说完,打印出了当前的进程列表:

CPU深夜狂飙,一帮大佬都傻眼了...

众人瞪大了眼睛,瞅了半天,也没看出哪个进程在疯狂占用 CPU,top 老哥这下尴尬了。

这时,一旁的 ps 命令凑了上来,“让我来试试。”

ps 命令深吸了一口气,也打印出了进程列表。然而,依旧没有任何可疑的进程。

“你俩怎么回事,为什么没有?”,安全部长有些不悦。

“部长,我俩都是遍历的 /proc/ 目录下的内容,按理说,所有的进程都会在这里啊,我也想不通为什么找不到···”,top 老哥委屈的说到。

“遍历,怎么遍历的?”

“就是通过 opendir/readdir 这些系统调用函数来遍历的,这都是帝国提供的标准接口,应该不会出错,除非···”,说到这,top 打住了。

“除非什么?”

“除非这些系统调用把那个进程给过滤掉了,那样的话我就看不到了,难道有人潜入帝国内核,篡改了系统调用?”

安全部长瞪大了眼睛,真要如此,那可是大事啊!

眼看部长急的团团转,一旁的 netstat 起身说到:“部长,我之前结识一好友,名叫 unhide,捉拿隐藏进程是他的拿手好戏,要不请他来试试?”

部长大喜,“还犹豫什么,赶紧去请啊!”

“已经联系了,随后就到。”

部长看着 netstat,说到:“正好,趁着这个功夫,你先来看看现在有没有对外可疑的连接。”
netstat 点了点头,随后打印出了所有的网络连接信息:

CPU深夜狂飙,一帮大佬都傻眼了...

“来来来,你们挨个来认领,看看都是谁的”,部长说到。

“这个 80 端口的服务是我的”,nginx 站了出来。

“这个 6379 端口服务是我的”,redis 也站了出来。

“这个,9200 是我的”,elasticsearch 说到。

“3306 那个是我的”

“8182 是我的”

······
一阵嘈杂后,只剩下一个连接无人认领:

tcp 0    0 192.168.0.4:51854 88.99.193.240:7777 ESTABLISHED - 

“部长,这八成就是躲在暗处那家伙的连接”,netstat 说到。

安全部长思考片刻问到:“curl 何在?来访问下这个 IP 地址,探探对方虚实。”

curl 站了出来,“来了来了!”
curl 小心翼翼的发送了一个 HTTP 请求过去,对方竟然回信了:

CPU深夜狂飙,一帮大佬都傻眼了...

一行醒目的 mining poll 出现在大家面前。

“挖,挖矿病毒!”,top 老哥叫了出来。

这一下,在场所有的人都倒吸了一口凉气。

部长赶紧叫防火墙 firewall 配置了一条规则,将这条连接掐断。

就在这时,unhide 走了进来。

简单了解了情况后,unhide 拍拍胸脯说到:“这事交给我了,一定把这家伙给揪出来。”
随后,unhide 一阵操作猛如虎,输出了几行信息:

Found HIDDEN PID 13053 Executable: "/usr/bin/pamdicks" $USER=root

Found HIDDEN PID 13064 Executable: "/usr/bin/pamdicks" $USER=root

众人皆凑了过来,瞪大了眼睛,unhide 老哥果然不是盖的,果真发现了几个可疑分子。

top 有点表示怀疑,问到:“敢问兄台用的什么路数,为何我等都看不到这几个进程的存在?”

unhide 笑道:“没什么神秘的,其实我也是遍历 /proc/ 目录,和你们不同的是,我不用 readdir,而是从进程 id 最小到最大,挨个访问 /proc/$pid 目录,一旦发现目录存在而且不在 ps 老哥的输出结果中,那这就是一个隐藏进程。”

一旁的 ps 笑道:“原来还有我的功劳呐。”
“找到了,就是这家伙!”,netstat 大声说到。

CPU深夜狂飙,一帮大佬都傻眼了...

“你怎么这么肯定?”部长问到。

“大家请看,进程打开的文件都会在 /proc/pid/fd 目录下,socket 也是文件,我刚看了一下,这个进程刚好有一个 socket。再结合 /proc/tcp 信息,可以确定这个 socket 就是目标端口号 7777 的那一条!”

“好家伙!好家伙”,众人皆啧啧称赞。

“还等什么,快让我来干掉它吧!”,kill 老哥已经按捺不住了。

“让我来把它删掉”,rm 小弟也磨刀霍霍了。

部长摇头说到:“且慢,cp 何在,把这家伙先备份到隔离目录去,以待秋后算账”。

cp 拷贝完成,kill 和 rm 两位一起上,把背后这家伙就地正法了。

top 赶紧查看了最新的资源使用情况,惊喜的欢呼:“好了好了,CPU 占用率总算降下去了,真是大快人心。”

天色已然不早,没多久,众人先后离开,帝国恢复了往日的平静。

不过,安全部长的脸上,仍然是一脸愁容。

“部长,病毒已经被清除,为何还是闷闷不乐呢?”,助理问到。
“病毒虽已清除,但却不知这家伙是如何闯入的,还有背后暗中保护隐藏它的人又是谁,这实让我在很忧心啊!”

CPU深夜狂飙,一帮大佬都傻眼了...

不知不觉夜已深,帝国安全警报突然再一次响了起来。

“这又是怎么回事?”,部长厉声问到。

“部长,rm 那小子是假冒的,今天他骗了我们,病毒根本没删掉,又卷土重来了!”

部长望向远处的天空,CPU 工厂门口的风扇又开始疯狂地转了起来···


免责声明:本文内容由21ic获得授权后发布,版权归原作者所有,本平台仅提供信息存储服务。文章仅代表作者个人观点,不代表本平台立场,如有问题,请联系我们,谢谢!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭