答案1
通过聊天进一步调查后,问题是通过 OP 系统上的特定 crontab 确定的。这是使用进程的父 PID 来识别的nc
,它显示了以下连接:
nc -l -p 45454 -e /usr/sbin/link
--> /bin/sh -c nc -l -p 45454 -e /usr/sbin/link
-->/usr/sbin/CRON -f
与该进程关联的用户帐户nc
被命名为“link”,并有一个与之关联的 crontab。该 crontab 包含一个具有相同nc
命令的 cron 作业,计划每分钟运行一次。由于该nc
命令被指定为无限期监听,因此nc
每分钟都会创建新进程。
通过注释掉 crontab 文件中的特定条目解决了该问题。