博客
关于我
可怕!那些你看不到的进程
阅读量:127 次
发布时间:2019-02-26

本文共 373 字,大约阅读时间需要 1 分钟。

阿里云技术支持团队经历了一次特殊的技术难题。客户反映服务器CPU使用率始终为100%,但系统运行着787个进程,Cpu使用率总和却未超过1600%。经过多次排查,问题最终被发现隐藏在libjdk预加载库中。

在分析过程中,我们发现6点39分,ld.so.preload文件被修改,添加了libjdk库。该库通过hook系统函数,过滤了/proc文件目录下的内容,使得ps和top命令无法显示真实的进程信息。随着服务器重启,问题消失,但客户仍坚持问题存在。

通过进一步验证,我们确认所有进程都加载了libjdk库,导致进程信息被隐藏。最终,我们成功排查出问题所在,并为客户提供了详细的技术分析报告。

这一案例提醒我们,在面对客户坚持的问题时,需谨慎分析系统行为,及时检查潜在的隐藏进程或模块。同时,保持良好的沟通与客户,确保问题得到充分验证和理解。

转载地址:http://ndky.baihongyu.com/

你可能感兴趣的文章
pyinstaller的使用
查看>>
pyinstaller超级加密 (加壳和转c)
查看>>
pyinstaller错误:OSError:找不到Python库:libpython3.4mu.so.1.0、libpython3.4m.so.1.0、libpython3.4.so.1.0
查看>>
Pyinstaller:‘;Fiona‘;没有属性‘;_loading‘;(很可能是由于循环导入)
查看>>
pyinstaller:更改应用程序图标
查看>>
Pylint“未解决的导入“;Visual Studio 代码中的错误
查看>>
pyLoad远程代码执行漏洞复现(CVE-2023-0297)
查看>>
pymongo update_one(),upsert=True,不使用$运算符
查看>>
pymongo 中的快速或批量更新
查看>>
pymongo删除操作
查看>>
PyMongo按多个关键点分组
查看>>
Pympress:强大的双屏PDF阅读器
查看>>
pymysql.err.InternalError: (1054, "Unknown column '27D24A3B' in 'where clause'")之错误解决
查看>>
pymysql.err.OperationalError: (1364, “Field ‘id‘ doesn‘t have a default value“)
查看>>
PyMySQL库对Mysql数据库进行增删改查与工具类封装
查看>>
pynput的基本介绍和使用
查看>>
pyodbc 通过 IIS7 连接到 MSSQL 2005 服务器
查看>>
PyPI 存储库中的 JarkaStealer:深入解析与防范措施
查看>>
Pyplot tutorial,Pyplot官方教程自翻译
查看>>
PyQ5学习笔记——使用内部槽函数关闭窗口
查看>>