[問題] 不明的httpd啟動? httpd -k start

作者: sanbis (方正無法達成,那麼有沒H)   2018-03-13 09:25:55
這兩天在檢查主機的時候
看見一堆奇怪的 apache 啟動項目
一連串的 /usr/sbin/httpd -k start
系統是 centos + cpanel
有時候還會造成 CPU 負載過重
有想過是不是有人在大量 loading
查過 cpanel 的設定
/usr/local/cpanel/logs/access_log
裡面看不出來有特別的紀錄
還是說有其他的 apache log 放在其他位置?
希望版上的前輩可以指點一下
作者: hizuki (ayaka)   2018-03-13 09:42:00
看看你是不是systemd或者sysv設定啟動httpd的log也可參考
作者: sanbis (方正無法達成,那麼有沒H)   2018-03-13 11:34:00
centos 6 好像不是用 systemd ?cpanel 的 log 好像改了很多地方在 httpd.conf 裡面沒有 errorlog
作者: HamalAri (哈馬‧阿里)   2018-03-13 15:27:00
會不會是挖礦木馬偽裝成 httpd ,感覺很流行
作者: sanbis (方正無法達成,那麼有沒H)   2018-03-13 17:24:00
應該不是,這台主機上有幾個使用 world press 的使用者一直都有被掃的情況~這些使用者被停用以後就正常了只是找不到這些 httpd 是被那些觸發的
作者: hizuki (ayaka)   2018-03-14 14:45:00
沒寫你可以自己加阿,或者default中加咯
作者: sanbis (方正無法達成,那麼有沒H)   2018-03-14 14:51:00
這是公司的機器~基本上都是已經設定好的~自己隨便加到時候出包我就飛了~Orz

Links booklink

Contact Us: admin [ a t ] ucptt.com