erp系统一直出现无法进入系统,也无法通过ssh远程登陆的问题,去机房查看也是出现假拓机的情况。因为可以ping通。
18号下午bella要求使用老系统无法使用。
逐一发现同类问题,强制重启服务器
启动发现tomcat服务无法正常启动
用top命令发现 command 列sshd cpu内存使用率超级高 200%-1600%不等的多个进程在运行,
安装杀毒软件 clamav
yum install -y epel-release
yum install -y clamav
安装流量监控软件
cat /etc/ssh/sshd_config 没有问题
通过
find / -name sshd
发现 /var/opt/.sshd 与其他服务器多出了此目录。
删除 3 个文件 (已经做备份,用作后期分析)
rm "/var/opt/.sshd/sshd"
rm "/var/opt/.sshd/x86_64"
rm "/var/opt/.sshd/i686"
再top -c
cpu一切正常。
重启tomcat-erp
重启tomcate-image
重启tomcate-task
登陆正常。
任务结束
cat /etc/rc.local 查看启动文件均没有错 关闭所有启动文件,以后改为手动处理
查看注册的启动项 /etc/rc.d/init.d/
发现 -rwxr-xr-x. 1 root root 4621 11月 13 2014 sshd 是2014两11月13号配置的。理论上不应该是这个远程工具导致
所以不动。等下次重启以后如果再出现类似问题 再处理
cat /etc/rc.local 查看启动文件均没有错 关闭所有启动文件,以后改为手动处理查看注册的启动项 /etc/rc.d/init.d/