>> Edit article
이름
제목
패스워드
갑자기 트래픽이 증가해서 살펴봤습니다. x3라는 떠있어서 .. 관련된것을 찾은 결과 lesspipe.sh를 사용하고있어서 다음과같이.. 나타나서 11068과 11102를 kill시켰더니.. 시스템이 안정을 되찾았습니다. 그리고 usr/bin/에서 less*를 모두 root만 실행할 수 있도록.. 바꿨습니다. 전 잘 몰라서 해킹이라도 당하지 않나 싶어서.. less는 편집기 같은거던데.. 제가 뭔일을 한 것이줄 아시는분 계싶니까?^^; [root@ns bin]# ps -ef | grep lesspipe 5352 ? S 0:00 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= HISTSIZE=1 11283 ? R 0:00 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= 11284 ? S 0:00 \_ grep lesspipe LESSOPEN=|/usr/bin/lesspipe.sh %s USE 11068 ? S 0:00 sh -c ssh/ssh 65.106.17.100 LESSOPEN=|/usr/bin/lesspipe.sh 11102 ? S 0:03 \_ ./x3 -t 5 65.106.17.100 LESSOPEN=|/usr/bin/lesspipe.sh [root@ns bin]# ps -ef | grep lesspipe 5352 ? S 0:00 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= HISTSIZE=1 11286 ? R 0:00 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= 11287 ? S 0:00 \_ grep lesspipe LESSOPEN=|/usr/bin/lesspipe.sh %s USE 11068 ? S 0:00 sh -c ssh/ssh 65.106.17.100 LESSOPEN=|/usr/bin/lesspipe.sh 11102 ? S 0:03 \_ ./x3 -t 5 65.106.17.100 LESSOPEN=|/usr/bin/lesspipe.sh [root@ns bin]# ps -ef | grep lesspipe 5352 ? S 0:00 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= HISTSIZE=1 11288 ? R 0:00 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME= 11289 ? S 0:00 \_ grep lesspipe LESSOPEN=|/usr/bin/lesspipe.sh %s USE 11068 ? S 0:00 sh -c ssh/ssh 65.106.17.100 LESSOPEN=|/usr/bin/lesspipe.sh--unix3000
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved