[问题] 不明的httpd启动? httpd -k start

楼主: sanbis (方正無法達成,那麼有沒H)   2018-03-13 09:25:55
这两天在检查主机的时候
看见一堆奇怪的 apache 启动项目
一连串的 /usr/sbin/httpd -k start
系统是 centos + cpanel
有时候还会造成 CPU 负载过重
有想过是不是有人在大量 loading
查过 cpanel 的设定
/usr/local/cpanel/logs/access_log
里面看不出来有特别的纪录
还是说有其他的 apache log 放在其他位置?
希望版上的前辈可以指点一下
作者: hizuki (ayaka)   2018-03-13 09:42:00
看看你是不是systemd或者sysv设定启动httpd的log也可参考
楼主: sanbis (方正無法達成,那麼有沒H)   2018-03-13 11:34:00
centos 6 好像不是用 systemd ?cpanel 的 log 好像改了很多地方在 httpd.conf 里面没有 errorlog
作者: HamalAri (哈马‧阿里)   2018-03-13 15:27:00
会不会是挖矿木马伪装成 httpd ,感觉很流行
楼主: sanbis (方正無法達成,那麼有沒H)   2018-03-13 17:24:00
应该不是,这台主机上有几个使用 world press 的使用者一直都有被扫的情况~这些使用者被停用以后就正常了只是找不到这些 httpd 是被那些触发的
作者: hizuki (ayaka)   2018-03-14 14:45:00
没写你可以自己加阿,或者default中加咯
楼主: sanbis (方正無法達成,那麼有沒H)   2018-03-14 14:51:00
这是公司的机器~基本上都是已经设定好的~自己随便加到时候出包我就飞了~Orz

Links booklink

Contact Us: admin [ a t ] ucptt.com