Tôi gặp tình huống đáng ngờ trên vServer (Centos 7) của mình. Một tập lệnh bash không xác định đang chiếm hết bộ nhớ từ máy chủ. Có một kết nối đáng chú ý với "bên ngoài".
Thật không may, kiến thức về Unix của tôi còn hạn chế.
Làm cách nào tôi có thể cấm kết nối với bên ngoài đối với người dùng git?
Làm cách nào tôi có thể tìm ra vị trí của tập lệnh bash này, nội dung của tập lệnh là gì?
lsof -p 1577
LỆNH PID NGƯỜI DÙNG LOẠI FD KÍCH THƯỚC THIẾT BỊ/TẮT TÊN NÚT
bash 1577 git cwd TRỰC TIẾP 182,395665 4096 2 /
bash 1577 git rtd TRỰC TIẾP 182,395665 4096 2 /
bash 1577 git txt không xác định /proc/1577/exe (liên kết đọc: Không có tệp hoặc thư mục như vậy)
bash 1577 git mem REG 182,395665 795648 (đã xóa)/var/tmp/.ICE-unix/.bash/.bash/bash (chỉ số: Không có tệp hoặc thư mục như vậy)
bash 1577 git 0r FIFO 0,8 0t0 3801753555 ống
bash 1577 git 1w FIFO 0,8 0t0 3801753556 ống
bash 1577 git 2w FIFO 0,8 0t0 3801753556 ống
bash 1577 git 3u REG 182.395665 0 5390 /tmp/.lock
bash 1577 git 4u 0000 0,9 0 4145 [thăm dò sự kiện]
bash 1577 git 5r FIFO 0,8 0t0 3801755403 ống
bash 1577 git 6w FIFO 0,8 0t0 3801755403 ống
bash 1577 git 7r FIFO 0,8 0t0 3801755399 ống
bash 1577 git 8w FIFO 0,8 0t0 3801755399 ống
bash 1577 git 9u 0000 0,9 0 4145 [sự kiệnfd]
bash 1577 git 10r CHR 1,3 0t0 3801397120/dev/null
bash 1577 git 11u IPv4 3801755495 0t0 TCP <IP máy chủ của tôi>:56542->**blackcat.ro:http** (ĐÃ THÀNH LẬP)