Задать вопрос
@Dementor
программист, архитектор, аналитик

Как поймать зловредный процесс?

Ситуация: Есть сервер под управлением Linux (Ubuntu 12.04) без графической оболочки. Раньше работа была более менее без нареканий. Но в последнее время нечто из программного обеспечения стало вести себя неадекватно.

Было замечено, что доступ к сайту затруднен (мягко говоря). Подключаюсь по SSH и наблюдаю при этом жуткие тормоза. От момента ввода команды «top» до вывода информации прошло около 1,5 минут. Но полученная информация была не информативной — самые активные из процессов использовали 30-40% процессорного времени (2 ядра, т.е. максимально доступно у нас бывает 200% на процесс, но я такого уже давно не видел), так же не увидел ничего подозрительного по потреблению памяти. Команда «df» показывает наличие достаточного количества свободного места.

Есть две гипотезы: 1) какой-то процесс явно нагружает дисковую подсистему перелопачивая/создавая файлы (или другие объекты файловой системы); 2) какие-то процессы упорно что-то шлют/качают по сети.

Прошу помощи с командами, которые могут показать в динамике какие процессы: 1) читают/записывают большое количество файлов; 2) создают максимальный сетевой трафик.
  • Вопрос задан
  • 3941 просмотр
Подписаться 13 Оценить Комментировать
Решение пользователя wickedweasel К ответам на вопрос (9)
wickedweasel
@wickedweasel
Название вопроса и Ваш ник вместе доставляют :)

По теме: iotop, nethogs, iptraf
Ответ написан
Комментировать