网页服务器上一个apache用户下的无穷多python mailmanctl进程

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
xhsh
帖子: 318
注册时间: 2007-06-21 2:52

网页服务器上一个apache用户下的无穷多python mailmanctl进程

#1

帖子 xhsh » 2017-02-18 21:55

请教各位大牛:

我们的网页服务器上最近一段时间总是莫名其妙出现无穷多以apache用户名身份运行的python进程,几乎把所有的CPU资源和内存资源消耗光了,导致网站的访问异常缓慢,请问这是怎么回事?是被黑客做了什么手脚吗?以前没有这种情况的,每次重启机器后正常,过1天就又出现无穷多的python进程,又无法访问。

运行top命令会看到如下信息:

代码: 全选

10397 apache 20 0 5633m 33m 1412 S 9.4 0.9 280:12.25 python
3193 apache 20 0 5633m 32m 1416 S 9.3 0.9 300:51.97 python
8514 apache 20 0 5633m 34m 1416 S 9.3 1.0 289:49.47 python
24923 apache 20 0 5634m 35m 1408 S 9.2 1.0 270:21.94 python
21846 apache 20 0 5633m 45m 1412 S 9.1 1.2 256:09.18 python
13043 apache 20 0 5633m 32m 1408 S 8.0 0.9 278:48.43 python
15829 apache 20 0 5633m 35m 1432 S 7.9 1.0 281:00.30 python
17591 apache 20 0 5633m 32m 1400 S 7.9 0.9 285:02.86 python
19623 apache 20 0 5633m 40m 1396 S 7.8 1.1 261:19.96 python
10494 apache 20 0 4634m 31m 1416 S 7.7 0.9 104:50.56 python
11910 apache 20 0 4633m 23m 1416 S 7.7 0.7 124:06.91 python
9699 apache 20 0 4634m 28m 1416 S 6.9 0.8 129:00.94 python
3578 apache 20 0 4634m 76m 2364 S 6.8 2.1 48:03.58 python
7423 apache 20 0 4633m 89m 2372 S 6.8 2.5 42:36.16 python
10334 apache 20 0 4624m 91m 2392 S 6.8 2.5 24:11.30 python
4187 apache 20 0 4633m 28m 1416 S 6.8 0.8 126:52.66 python
6722 apache 20 0 4633m 32m 1576 S 6.8 0.9 91:36.41 python
8039 apache 20 0 4633m 27m 1440 S 6.7 0.8 103:19.10 python
7161 apache 20 0 4633m 25m 1412 S 6.7 0.7 128:27.36 python
9388 apache 20 0 4633m 34m 1600 S 6.7 1.0 87:31.53 python
23581 apache 20 0 4633m 25m 1436 S 6.7 0.7 117:28.95 python
29437 apache 20 0 4633m 26m 1440 S 6.7 0.7 110:32.49 python 
通过运行ps aux |grep apache, 又发现了包含运行“python mailmanctl”和“httpd”的很多行。运行httpd的应该只有一行才对,不知道为什么会有很多行,而且随着时间的增加,包含httpd和python mailmanctl的行数会越来越多,直到消耗掉所有的CPU和内存资源,最终访问机器无响应。感觉像是机器被黑客黑了似的,自动启动同一个命令一样。但我也不知道怎么检查是否机器被黑了。
回复