ubuntu 服务器 14.04 LTS 异常传出流量

ubuntu 服务器 14.04 LTS 异常传出流量

我有 的虚拟专用主机ubuntu server 14.04 LTS。在此服务器上,我们提供 Web 服务。我们运行apache2tomcat作为 Web 服务器。 apache2+django1.8最近tomcat8,我观察到服务器每天使用 800G 的传出流量,但此服务器无法运行且没有请求。

  1. 我如何使用简单的方法分析这个问题以及如何跟踪数据包?
  2. 使用 htop,有一个进程123.lock。此进程占用了 100% 的 CPU。我终止了这个进程,但几分钟后它又重新启动了。我该怎么办? 相关图片

答案1

您可以使用命令pstree查看哪个进程已启动123.lock。也许您可以重新配置父进程以使其无效启动123

答案2

您的服务器很可能已被入侵。我建议您聘请专业的系统管理员为您从头安装服务器,并确保采取适当的预防措施,以免再次发生此类入侵。

相关内容