升级到 Trusty 后,出现以“[?/-]”开头的可疑进程

升级到 Trusty 后,出现以“[?/-]”开头的可疑进程

我刚刚升级到 Trusty(这可能不相关)。

我打开 top,发现一堆进程以 root 身份运行,我之前没有注意到。例如:

234 root      39  19       0      0      0 S   0.0  0.0   0:01.86 [?/-1610198336]
235 root       0 -20       0      0      0 S   0.0  0.0   0:00.00 [?/-1610198336]
236 root       0 -20       0      0      0 S   0.0  0.0   0:00.00 [?/-1610198336]     ` 

因此我运行了以下 ps 命令:

ps axu | grep ?\/ | grep root

输出结果如下(已删除):

root       234  0.0  0.0      0     0 ?        SN   14:38   0:01 [?/-1610198336]
root       235  0.0  0.0      0     0 ?        S<   14:38   0:00 [?/-1610198336]
root       236  0.0  0.0      0     0 ?        S<   14:38   0:00 [?/-1610198336]
root       239  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       240  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       241  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       242  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       243  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       244  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       245  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       246  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       247  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       248  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       249  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       250  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       251  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-2144731094]
root       252  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       253  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       254  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       255  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       256  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       257  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       258  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       259  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       260  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       261  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       262  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       263  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       264  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       265  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       266  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/-1610198336]
root       267  0.0  0.0      0     0 ?        SN   14:38   0:00 [?/0]

Alsof没有向我解释更多:

sudo lsof -p 423

COMMAND   PID USER   FD      TYPE DEVICE SIZE/OFF NODE NAME
^X/-16101 423 root  cwd       DIR   8,66     4096    2 /
^X/-16101 423 root  rtd       DIR   8,66     4096    2 /
^X/-16101 423 root  txt   unknown                      /proc/423/exe

有人能解释一下这些过程的目的吗?

  • 这是未安装 x 的 Ubuntu 服务器。

  • 我正在使用 ZFS,但没有将其用作使用 zfs ppa 的根文件系统。

  • 除上述内容外,这是一个非常普通的安装。

相关内容