我有 的虚拟专用主机ubuntu server 14.04 LTS
。在此服务器上,我们提供 Web 服务。我们运行apache2
和tomcat
作为 Web 服务器。
apache2
+django1.8
最近tomcat8
,我观察到服务器每天使用 800G 的传出流量,但此服务器无法运行且没有请求。
- 我如何使用简单的方法分析这个问题以及如何跟踪数据包?
- 使用 htop,有一个进程
123.lock
。此进程占用了 100% 的 CPU。我终止了这个进程,但几分钟后它又重新启动了。我该怎么办? 相关图片
答案1
您可以使用命令pstree
查看哪个进程已启动123.lock
。也许您可以重新配置父进程以使其无效启动123
。
答案2
您的服务器很可能已被入侵。我建议您聘请专业的系统管理员为您从头安装服务器,并确保采取适当的预防措施,以免再次发生此类入侵。