![trusty로 업그레이드한 후 "[?/-]"로 시작하는 의심스러운 프로세스](https://rvso.com/image/856175/trusty%EB%A1%9C%20%EC%97%85%EA%B7%B8%EB%A0%88%EC%9D%B4%EB%93%9C%ED%95%9C%20%ED%9B%84%20%22%5B%3F%2F-%5D%22%EB%A1%9C%20%EC%8B%9C%EC%9E%91%ED%95%98%EB%8A%94%20%EC%9D%98%EC%8B%AC%EC%8A%A4%EB%9F%AC%EC%9A%B4%20%ED%94%84%EB%A1%9C%EC%84%B8%EC%8A%A4.png)
방금 Trusty로 업그레이드했습니다(관련이 없을 수도 있음).
나는 상단에서 실행했고 이전에는 눈치 채지 못했던 루트로 실행되는 프로세스 힙을 발견했습니다. 예를 들어:
234 root 39 19 0 0 0 S 0.0 0.0 0:01.86 [?/-1610198336]
235 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 [?/-1610198336]
236 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 [?/-1610198336] `
그래서 다음 ps 명령을 실행했습니다.
ps axu | grep ?\/ | grep root
다음과 같은 (수정된) 출력이 제공되었습니다.
root 234 0.0 0.0 0 0 ? SN 14:38 0:01 [?/-1610198336]
root 235 0.0 0.0 0 0 ? S< 14:38 0:00 [?/-1610198336]
root 236 0.0 0.0 0 0 ? S< 14:38 0:00 [?/-1610198336]
root 239 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 240 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 241 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 242 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 243 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 244 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 245 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 246 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 247 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 248 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 249 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 250 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 251 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-2144731094]
root 252 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 253 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 254 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 255 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 256 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 257 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 258 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 259 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 260 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 261 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 262 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 263 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 264 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 265 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 266 0.0 0.0 0 0 ? SN 14:38 0:00 [?/-1610198336]
root 267 0.0 0.0 0 0 ? SN 14:38 0:00 [?/0]
A는 lsof
나에게 더 이상 설명하지 않습니다.
sudo lsof -p 423
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
^X/-16101 423 root cwd DIR 8,66 4096 2 /
^X/-16101 423 root rtd DIR 8,66 4096 2 /
^X/-16101 423 root txt unknown /proc/423/exe
누구든지 이러한 프로세스의 목적을 설명할 수 있습니까?
이것은 x가 설치되지 않은 Ubuntu 서버입니다.
ZFS를 사용하고 있지만 zfs ppa를 사용하는 루트 파일 시스템으로는 사용하지 않습니다.
위의 것 외에 이것은 매우 바닐라 설치입니다.