리눅스 분류
pid로 뭐 하는 놈인지 찾아내려면
작성자 정보
- 앨리스 작성
- 작성일
컨텐츠 정보
- 2,409 조회
- 1 댓글
- 0 추천
-
목록
본문
apache 3492 1 0 Jan02 ? 00:00:00 /usr/bin/perl /usr/sbin/sendmail -t
위 프로세스를 실행한 파일의 경로를 찾으려면
pid 로 어떻게 찾을수 없나요?
관련자료
-
이전
-
다음
댓글 1
홍보성님의 댓글
- 홍보성
- 작성일
ls -la /proc/3492 로 확인하시면 exe의 링크가 최초 실행 컴맨드 입니다. 만약 해당 컴맨드가 존재 하지 않으면 데몬 올리고 삭제하는 스크립트 등이 시작쉘에 어딘가 등록 되어있을 것입니다. chkrootkit등으로 검색 해 보세요.
루트킷이 존재할 겁니다.
루트킷이 존재할 겁니다.