Servidor na nuvem criando processos que consomem muito processamento

1. Servidor na nuvem criando processos que consomem muito processamento

Jacson Lanhi
jacsonlanhi

(usa Ubuntu)

Enviado em 21/08/2015 - 11:25h

Olá.

Não tenho muita experiência no Linux mas quando precisei de ajuda sempre encontrei em fóruns, mas agora realmente não estou conseguindo.

Criei uma conta no http://www.digitalocean.com e criei um servidor com ubuntu e com o RedMine já instalado.

Fiz algumas configurações no servidor, basicamente instalei o banco de dados Postgres e mexi em alguma configuração do RedMine, até aí tudo normal, então deixei o servidor parado sem nenhum processo em especial rodando.

Algumas horas depois conectei no servidor e havia um processo com um nome bem estranho que estava rodando e consumindo 30% do servidor, dei um killall no nome do processo e logo em seguida subiu outro processo com um nome igualmente estranho, dando kill em um sempre subia outro. Analisei as estatísticas do servidor que o digitalocean oferece, em um determinado horário pra frente o processamento da máquina que estava praticamente parado de repente subiu para 30% e assim ficou, ou seja, em um horário esses processos começaram a aparecer e já fazem uns 2 dias que estão assim, a única diferença é que agora estão em média consumindo 50% do processamento do servidor.

Segue uma imagem listando os processos:

http://postimg.org/image/j1580rxjj/

Alguma dica? pode ser virus? alguém reconhece como algum processo do linux (lembrando que se eu dou um kill vem outro processo com um nome totalmente diferente)?




  


2. Re: Servidor na nuvem criando processos que consomem muito processamento

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 21/08/2015 - 15:48h

Cara, é quase certeza d q é malware. Tente, inicialmente, executar assim:


alias
find / -iname NOME_DO_MALWARE


O primeiro comando é pra v se não há nenhum alias para o find. Se nenhum resultado aparecer, veja se o seu find está modificado:


cat $(which find)

--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh


3. Re: Servidor na nuvem criando processos que consomem muito processamento

Jacson Lanhi
jacsonlanhi

(usa Ubuntu)

Enviado em 23/08/2015 - 17:06h

Desculpa amigo mas não entendi direito o que você pediu pra mim fazer ali.

Tenho quase certeza também que é algum malware, mas não consigo remover, e como falei, cada vez que eu elimino um processo ou reiniciou o servidor aparece um processo com um nome diferente.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts