我刚刚通过shell登录我的服务器,因为我被拒绝通过ssh访问。似乎有一个过程持续运行并产生以下内容 -
sh: /usr/bin/p$: not found
sh: /usr/bin/p$: not found
sh: /usr/bin/p$: not found
sh: /usr/bin/p$: not found
关于如何阻止这一点的任何想法?
答案 0 :(得分:2)
pstree和更详细的“pstree -cpa”给出了整个系统中子进程关系的非常好的快照。
很难捕捉到短暂的过程,但是如果你抓住它,那么pstree将显示正在启动该过程的内容。
示例pstree输出:
pstree
init─┬─acpid
├─atd
├─avahi-daemon───avahi-daemon
├─bluetoothd
├─bonobo-activati───2*[{bonobo-activat}]
├─chrome─┬─chrome───{chrome}
│ ├─chrome
│ └─21*[{chrome}]
├─chrome─┬─2*[chrome───4*[{chrome}]]
│ └─nacl_helper_boo
├─console-kit-dae───64*[{console-kit-da}]
├─cron
├─cupsd
├─2*[dbus-daemon]
├─dbus-launch
├─dhclient
├─dnsmasq
├─gconfd-2
├─gdm-binary─┬─gdm-simple-slav─┬─Xorg
│ │ ├─gdm-session-wor─┬─gnome-session─┬─applet.+
│ │ │ │ ├─bluetoo+
│ │ │ │ ├─gdu-not+
│ │ │ │ ├─gnome-p+
│ │ │ │ ├─gnome-p+
│ │ │ │ ├─metacit+
│ │ │ │ ├─mintupd+
│ │ │ │ ├─nautilu+
│ │ │ │ ├─polkit-+
│ │ │ │ ├─ssh-age+
│ │ │ │ ├─wicd-cl+
│ │ │ │ ├─zeitgei+
│ │ │ │ └─2*[{gno+
│ │ │ └─{gdm-session-wo}
│ │ └─{gdm-simple-sla}
│ └─{gdm-binary}
├─6*[getty]
├─gnome-keyring-d───5*[{gnome-keyring-}]
├─gnome-screensav───{gnome-screensa}
├─gnome-settings-───{gnome-settings}
├─gvfs-afc-volume───{gvfs-afc-volum}
├─gvfs-fuse-daemo───3*[{gvfs-fuse-daem}]
├─gvfs-gdu-volume
├─gvfs-gphoto2-vo
├─gvfsd
├─gvfsd-burn
├─gvfsd-metadata
├─gvfsd-trash
├─indicator-apple───2*[{indicator-appl}]
├─indicator-appli───{indicator-appl}
├─indicator-sound───2*[{indicator-soun}]
├─irqbalance
├─libvirtd───6*[{libvirtd}]
├─mintmenu─┬─gnome-terminal─┬─bash───pstree
│ │ ├─gnome-pty-helpe
│ │ └─2*[{gnome-terminal}]
│ └─2*[{mintmenu}]
├─named───4*[{named}]
├─nmbd
├─notify-osd───{notify-osd}
├─polkitd───{polkitd}
├─pulseaudio─┬─gconf-helper───{gconf-helper}
│ └─2*[{pulseaudio}]
├─rsyslogd───2*[{rsyslogd}]
├─rtkit-daemon───2*[{rtkit-daemon}]
├─smbd───smbd
├─syndaemon
├─udevd───2*[udevd]
├─udisks-daemon─┬─udisks-daemon
│ └─2*[{udisks-daemon}]
├─upowerd───{upowerd}
├─upstart-socket-
├─upstart-udev-br
├─wicd───wicd-monitor
├─wnck-applet───{wnck-applet}
├─wpa_supplicant
└─zeitgeist-daemo─┬─cat
├─zeitgeist-datah
└─{zeitgeist-daem}
添加选项-cpa
pstree -cpa
通过提供每个流程的详细信息,查杀的流程编号以及启动流程时指定的任何选项来更改显示
答案 1 :(得分:0)
您还可以对包含/usr/bin/p$
的脚本进行蛮力搜索,例如:
find /*bin/ /usr/*bin/ /usr/local/*bin/ /etc/cron.*/ /etc/init.d/ -type f -exec egrep -l '^\/usr\/bin\/p\$' \{\} \;
并且 - 如果失败了 - 更野蛮的东西:
find / -type f -exec egrep -l '^\/usr\/bin\/p\$' \{\} \;
答案 2 :(得分:0)
使用killall
要杀死一个过程,你可以使用:
kill <PID>
OR
killall <Process Name>
您可以通过ps -aux
:) --- Olivr3000