|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
---|---|---|---|
#18+
Здравствуйте. На одном из серверов с базой данных был обнаружен странный процесс, нагружающий процессор на 100%: В каталоге с БД находился исполняемый файл с именем postgresq1, библиотека postgresql.so и несколько файлов с ip-адресами ls -ail Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13.
вида: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17.
и еще несколько файлов с адресами. Очень похоже на какое-то шпионское ПО. Если кто-то сталкивался с подобным, то буду очень благодарен за подробности. Как вы думаете что это может быть? и каким образом этот процесс может запускаться? в system.d ничего похожего не нашел, в cron тоже. Нашел только одну ссылку в интернете , но там подробностей не было. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.04.2019, 11:25 |
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
---|---|---|---|
#18+
Visermoz, наверное база наружу торчит и пароль superuser простой или утек как-то. имея superuser в базе, можно что угодно уже делать. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.04.2019, 11:43 |
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
---|---|---|---|
#18+
Сохраните на память и удалите. Хотя, конечно, любопытно, что именно оно делает. Потрассируйте процесс (например, при помощи strace), если интересно. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.04.2019, 12:49 |
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
---|---|---|---|
#18+
Из логов удалось достать следующее: ... |
|||
:
Нравится:
Не нравится:
|
|||
08.04.2019, 13:26 |
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
---|---|---|---|
#18+
И текстом ... |
|||
:
Нравится:
Не нравится:
|
|||
08.04.2019, 13:29 |
|
|
start [/forum/topic.php?fid=53&fpage=42&tid=1995255]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 145ms |
0 / 0 |