【发布时间】:2013-02-01 22:33:25
【问题描述】:
大规模杀死我的网站上的每个 PID 是否“安全”——服务 dedi(debian 压缩)匹配这个(我知道这是 Apache 的)? www-data /usr/sbin/apache2 -k start
我不会告诉你细节,但是这些 PID 是入侵的最终未删除的残余,仍然有超过需要的 maaaaany 正在运行,而且我的 dedi 有太多的“已建立”连接,本地 ipconntrack,在 netstat 中看到的每秒 TCP 打开连接和重置连接,“已建立:通过防火墙的连接”,我在 Munin 中看到的几个指标仍然超出图表。
我很想大规模关闭它们,但我不知道是否 - 这可能会“破坏”一些不会自行重启的重要事物,或者如果 - 这只会意味着互联网上其他地方计算机上的浏览器会突然停止接收数据,并且需要按 F5
谢谢你告诉我! :)
【问题讨论】:
-
如果你遇到了入侵,你当然应该重启整个系统。