更新(2010年12月7日)&警告:我将下面讨论的文件(从/var/tmp/vi.recover目录)复制到我的Windows PC,并用ESET NOD 32扫描。它识别了两个文件(sshd:and juno )作为Linux / RST.B病毒。 不知道这是否准确,但由于该机器是一个开发服务器,我将重新构build以确保安全。
嗨,
我每分钟在我的cron日志文件(/ var / log / cron)中获得以下内容…
Dec 2 12:23:01 ocalhost CROND[3189]: (apache) CMD (/var/tmp/vi.recover/update >/dev/null 2>&1) Dec 2 12:24:01 ocalhost CROND[3200]: (apache) CMD (/var/tmp/vi.recover/update >/dev/null 2>&1) Dec 2 12:25:01 ocalhost CROND[3210]: (apache) CMD (/var/tmp/vi.recover/update >/dev/null 2>&1) Dec 2 12:26:01 ocalhost CROND[3218]: (apache) CMD (/var/tmp/vi.recover/update >/dev/null 2>&1)
任何人都可以解释他们是什么?
我假设他们是在Vi会话中止时恢复编辑。 但是,我不明白他们为什么每分钟都触发一次。
我也无法find这个命令出现在我的任何cron文件,所以不能禁用它。
我有同样的事情 如果您有root权限,请转到/var/spool/cron并检查那里的文件。 你可能会发现像这样的东西:
* * * * * /var/tmp/vi.recover/update >/dev/null 2>&1
在我的情况下,它在Apache的cron文件中。 我的症状是每次运行时都会产生一个sshd:进程。