一個不明的程式(pscan2)在執行 是不是被駭了? - Linux

Hedda avatar
By Hedda
at 2008-10-29T05:09

Table of Contents

今天在家裡遠端SSH研究室server發現都連不上

先連到研究室XP的桌機發現OK

研究室桌機SSH研究室server發現也OK

但是連上去輸入密碼之後發現隔了好一會(很反常)才成功登入


見鬼了,昨天從家裡連都可以,今天不知道為何不行


top看看現在在執行啥

top - 05:01:31 up 6 days, 2:09, 1 user, load average: 0.97, 0.96, 0.91
Tasks: 109 total, 2 running, 106 sleeping, 1 stopped, 0 zombie
Cpu(s): 5.0%us, 41.4%sy, 0.0%ni, 49.9%id, 0.0%wa, 0.0%hi, 3.7%si, 0.0%st
Mem: 896684k total, 675300k used, 221384k free, 167472k buffers
Swap: 4096564k total, 1764k used, 4094800k free, 313352k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
28605 test 25 0 1596 492 412 R 100 0.1 1:33.16 pscan2
2 root RT -5 0 0 0 S 0 0.0 0:09.97 migration/0
1 root 15 0 10324 688 580 S 0 0.1 0:00.63 init
3 root 34 19 0 0 0 S 0 0.0 0:04.65 ksoftirqd/0
.
.
.
以下略


又再度見鬼了,test是之前開來測試一下的

怎會有人用test這個帳號登入


我趕緊kill -9 掉這個 PID

再top一次發現這個程式又陰魂不散開始執行


我就userdel掉test這個帳號

結果再top一次

發現


top - 05:06:01 up 6 days, 2:13, 1 user, load average: 0.93, 0.97, 0.91
Tasks: 109 total, 2 running, 106 sleeping, 1 stopped, 0 zombie
Cpu(s): 5.5%us, 41.5%sy, 0.0%ni, 50.0%id, 0.0%wa, 0.0%hi, 3.0%si, 0.0%st
Mem: 896684k total, 695164k used, 201520k free, 167500k buffers
Swap: 4096564k total, 1764k used, 4094800k free, 313352k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
28427 512 25 0 1596 492 412 R 100 0.1 0:24.87 pscan2
28393 root 15 0 12584 1068 808 R 0 0.1 0:01.28 top
1 root 15 0 10324 688 580 S 0 0.1 0:00.63 init
2 root RT -5 0 0 0 S 0 0.0 0:10.01 migration/0
3 root 34 19 0 0 0 S 0 0.0 0:04.66 ksoftirqd/0
.
.
.


怎會出現512這個user阿!!!!!!

我從沒新增過這個user

在home底下也沒看到這個user

而且pscan2這個程式一直把CPU吃光光


有人知道這支程式是幹麻的嗎?

還是我主機被入侵了?


--
Tags: Linux

All Comments

Zenobia avatar
By Zenobia
at 2008-10-31T01:24
google查pscan2就有討論這個問題了。

關於編譯glibc

Dinah avatar
By Dinah
at 2008-10-28T21:15
checking for forced unwind support... ../glibc-2.3.4/nptl/sysdeps/pthread/configure: line 67: conftest: command not found no configure: error: forced unwin ...

如何在debian玩AssaultCube?

Odelette avatar
By Odelette
at 2008-10-28T18:32
※ 引述《a9wh61ks (兩津勘吉)》之銘言: : 到最後發現他說我沒有libc6但是我明明有裝libc6,重裝一次之後他還是顯示 Error: Depandency is not satisfiable:libc6 : 這到底怎麼回事啊?! 我猜想是版本的問題,所以: dpkg-deb -I assa ...

Ubuntu 命令列路徑太長如何縮短?

Audriana avatar
By Audriana
at 2008-10-28T17:42
(己爬過文, 但找不到答案) 在 Ubuntu 下命令列預設是將絕對路徑全部顯示, 例如: rootatxxx-desktop:~/dir1/dir2/dir3/dir4/dir5# 相同的情形在 Fedora 8 下, 是長這樣: [rootatlocalhost dir5] 請問有無方法縮短命令列的路 ...

請問在fedora下有沒有中文環境的rpm包

Caitlin avatar
By Caitlin
at 2008-10-28T17:07
我現在用的是fedora的版本 有時會插著隨身碟切換不同語系的介面來玩看看 但是之後回到中文語系時卻發現隨身碟的中文檔名變成????? 如果我下載一個簡體中文的檔案到硬碟裡面時 當下是可以看到完整的簡中檔名 可是一切到繁體語系,那個檔名卻又變成了????? 此時想要把?????的檔案存到隨身碟 卻發生了讀取 ...

sed 插入檔案的問題。

Zora avatar
By Zora
at 2008-10-28T15:47
※ 引述《yillkid (阿金)》之銘言: : shell script ....略 : log=`date -d at1225158392 +%Fand#34; and#34;%T` : sed -i and#39;$a $logand#39; FILE : 無法將 log 的內容寫進 and#34;FI ...