在我的
Linux服务器上,我收到一个可疑的perl进程,它正在尝试使用perl脚本从我的服务器发送垃圾邮件.这是ps -aux输出.
apache 10078 0.0 0.0 4028 705 pts/1 S+ 15:50 0:00 [perl] apache 10079 0.0 0.0 4023 433 pts/1 S+ 15:50 0:00 [perl] apache 10080 0.0 0.0 4024 432 pts/1 S+ 15:50 0:00 [perl] . . .
有超过20个这样的进程在运行,每个进程都消耗了大量的套接字.
无法找到脚本的位置,路径和细节,因为它只是写在那里的“perl”.
我尝试使用lsof查看其打开的文件,它显示了由我的服务器上托管的一个网站打开的大量套接字和文件.但我无法从那里得到一个线索是什么,所以我可以跟踪和删除它.
谢谢