SSDH杀毒日志

erp系统一直出现无法进入系统,也无法通过ssh远程登陆的问题,去机房查看也是出现假拓机的情况。因为可以ping通。
18号下午bella要求使用老系统无法使用。
逐一发现同类问题,强制重启服务器
启动发现tomcat服务无法正常启动
用top命令发现 command 列sshd  cpu内存使用率超级高 200%-1600%不等的多个进程在运行,

安装杀毒软件 clamav
yum install -y epel-release
yum install -y clamav
安装流量监控软件


cat /etc/ssh/sshd_config 没有问题
通过
find / -name sshd
发现 /var/opt/.sshd 与其他服务器多出了此目录。

删除 3 个文件 (已经做备份,用作后期分析)
rm "/var/opt/.sshd/sshd"
rm "/var/opt/.sshd/x86_64"
rm "/var/opt/.sshd/i686"

再top -c
cpu一切正常。
重启tomcat-erp
重启tomcate-image
重启tomcate-task
登陆正常。
任务结束

cat /etc/rc.local 查看启动文件均没有错 关闭所有启动文件,以后改为手动处理

查看注册的启动项 /etc/rc.d/init.d/
发现 -rwxr-xr-x. 1 root root  4621 11月 13 2014 sshd 是2014两11月13号配置的。理论上不应该是这个远程工具导致
所以不动。等下次重启以后如果再出现类似问题 再处理

cat /etc/rc.local 查看启动文件均没有错 关闭所有启动文件,以后改为手动处理查看注册的启动项 /etc/rc.d/init.d/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值