Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
|---|---|---|---|
|
#18+
Здравствуйте. На одном из серверов с базой данных был обнаружен странный процесс, нагружающий процессор на 100%: В каталоге с БД находился исполняемый файл с именем postgresq1, библиотека postgresql.so и несколько файлов с ip-адресами ls -ail Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. вида: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. и еще несколько файлов с адресами. Очень похоже на какое-то шпионское ПО. Если кто-то сталкивался с подобным, то буду очень благодарен за подробности. Как вы думаете что это может быть? и каким образом этот процесс может запускаться? в system.d ничего похожего не нашел, в cron тоже. Нашел только одну ссылку в интернете , но там подробностей не было. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2019, 11:25 |
|
||
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
|---|---|---|---|
|
#18+
Visermoz, наверное база наружу торчит и пароль superuser простой или утек как-то. имея superuser в базе, можно что угодно уже делать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2019, 11:43 |
|
||
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
|---|---|---|---|
|
#18+
Сохраните на память и удалите. Хотя, конечно, любопытно, что именно оно делает. Потрассируйте процесс (например, при помощи strace), если интересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2019, 12:49 |
|
||
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
|---|---|---|---|
|
#18+
Из логов удалось достать следующее: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2019, 13:26 |
|
||
|
Странный процесс в операционной системе postgresq1 -u pg_linux_copy -b
|
|||
|---|---|---|---|
|
#18+
И текстом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2019, 13:29 |
|
||
|
|

start [/forum/topic.php?fid=53&fpage=42&tid=1995255]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
| others: | 285ms |
| total: | 418ms |

| 0 / 0 |
