欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux使用cron定時(shí)任務(wù)被隱藏的解決方法

 更新時(shí)間:2024年04月20日 11:31:14   作者:有莘不破呀  
這篇文章主要為大家詳細(xì)介紹了Linux使用cron定時(shí)任務(wù)出現(xiàn)被隱藏的情況的解決方法,有需要的小伙伴可以跟隨小編一起學(xué)習(xí)一下

一、問(wèn)題現(xiàn)象

線上服務(wù)器運(yùn)行過(guò)程中,進(jìn)程有莫名進(jìn)程被啟動(dòng),懷疑是有定時(shí)任務(wù)自動(dòng)啟動(dòng),當(dāng)你用常規(guī)方法去查看,比如使用crontab去查看定時(shí)器任務(wù),提示no crontab for root

或者使用cat到/var/spool/cron目錄下去查看定時(shí)器文件,也是提示no crontab for root

使用vim編輯定時(shí)器文件,打眼一看看到的似乎也是空白

但是你從cron定時(shí)任務(wù)日志中確看到有任務(wù)確實(shí)在執(zhí)行,這是咋回事?首先你可能想到配置cron還有其他地方,比如/etc/cron.d/ 下、/etc/下,你檢查一通,也都沒有定時(shí)文件,咋回事呢?

 二、問(wèn)題原因

初次遇到這種問(wèn)題時(shí),按照常規(guī)命令檢查,輸出顯然很是詭異,但cron日志有記錄定時(shí)有任務(wù)在跑,就說(shuō)明肯定是定時(shí)器存在,一定還是有問(wèn)題沒檢查出來(lái)。

還是從當(dāng)前能看到信息入手,cron的日志里,異常執(zhí)行的任務(wù)中都帶有個(gè)^M字符有點(diǎn)可疑,這個(gè)字符以前在windows上文件見到過(guò)。針對(duì)這個(gè)可疑字符,度娘了下,一下豁然開朗,原來(lái)^M在linux上可以表示為回車換行符,當(dāng)我們使用cat/more等基礎(chǔ)命令去查看帶有^M的一行字符串時(shí),終端屏幕上會(huì)把 ^M 之后的內(nèi)容在同一行換行后輸出,這樣就覆蓋掉了^M之前的內(nèi)容,導(dǎo)致看到的前面出現(xiàn)的詭異現(xiàn)象。

三、解決方法

前面我們習(xí)慣于用cat/vim,不加任何參數(shù),直接去看文件,內(nèi)容其實(shí)都被掩藏了,很多人可能執(zhí)行到這一步,就認(rèn)為這一定就是個(gè)空文件,殊不知你再用相同命令,多走一步,你就可以看到事情的真相。例如:

你用 cat 加上-A參數(shù)可以讀取文件的所有內(nèi)容

我們用-A讀取可疑文件,發(fā)現(xiàn)確實(shí)有一段定時(shí)任務(wù)存在

 又或者,你在使用VI查看文件時(shí),你多走一步,進(jìn)入編輯模式,文本內(nèi)容也會(huì)顯示在你的眼前

四、經(jīng)驗(yàn)總結(jié) 

出現(xiàn)此類情況,通常服務(wù)器可能存在被黑客已經(jīng)攻破的風(fēng)險(xiǎn),惡意隱藏了程序代碼。并且不光在crontab這種場(chǎng)景下,像執(zhí)行腳本,配置文件等核心文件都有可能被利用隱藏惡意代碼。所以防止此類情況的發(fā)生,從安全防御的角度來(lái)看,我們可以事前增加對(duì)一些關(guān)鍵文件的監(jiān)控,例如監(jiān)控文件md5值是否一致,當(dāng)出現(xiàn)md5不一致情況,及時(shí)告警處理。

到此這篇關(guān)于Linux使用cron定時(shí)任務(wù)被隱藏的解決方法的文章就介紹到這了,更多相關(guān)解決Linux cron定時(shí)任務(wù)被隱藏內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Linux基礎(chǔ)學(xué)習(xí)之文件查找find的常見用法

    Linux基礎(chǔ)學(xué)習(xí)之文件查找find的常見用法

    這篇文章主要給大家介紹了關(guān)于Linux基礎(chǔ)學(xué)習(xí)之文件查找find的常見用法的相關(guān)資料,例如:根據(jù)文件名查找、根據(jù)正則表達(dá)式查找、根據(jù)路徑查找、根據(jù)文件類型查找以及根據(jù)文件大小等等,文中給出了詳細(xì)的示例代碼,需要的朋友可以參考借鑒。
    2017-12-12
  • CentOS7下GitLab跨大版本升級(jí)的方法

    CentOS7下GitLab跨大版本升級(jí)的方法

    這篇文章主要介紹了CentOS7下GitLab跨大版本升級(jí)的方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • CentOS8 配置本地yum源的詳細(xì)教程

    CentOS8 配置本地yum源的詳細(xì)教程

    centos8發(fā)行版通過(guò) BaseOS 和應(yīng)用流 (AppStream) 倉(cāng)庫(kù)發(fā)布,這篇文章主要介紹了CentOS8 配置本地yum源的詳細(xì)教程,需要的朋友可以參考下
    2019-12-12
  • CentOS 7.2.1511 編譯安裝Nginx1.10.1+MySQL5.7.14+PHP7.0.11

    CentOS 7.2.1511 編譯安裝Nginx1.10.1+MySQL5.7.14+PHP7.0.11

    這篇文章主要介紹了CentOS 7.2.1511 編譯安裝Nginx1.10.1+MySQL5.7.14+PHP7.0.11,需要的朋友可以參考下
    2016-10-10
  • 詳解Linux CPU負(fù)載和CPU使用率

    詳解Linux CPU負(fù)載和CPU使用率

    在本篇文章里小編給各位分享了關(guān)于Linux CPU負(fù)載和CPU使用率的相關(guān)知識(shí)點(diǎn)內(nèi)容,有需要的朋友們參考下。
    2019-07-07
  • Linux環(huán)境下Apache開啟https服務(wù)的方法詳解

    Linux環(huán)境下Apache開啟https服務(wù)的方法詳解

    這篇文章主要介紹了Linux環(huán)境下Apache開啟https服務(wù)的方法,結(jié)合實(shí)例形式分析了阿里云環(huán)境下獲取SSL證書及Apache服務(wù)器安裝、開啟SSL的相關(guān)操作技巧,需要的朋友可以參考下
    2019-07-07
  • Linux重置WordPress管理員密碼的方法步驟

    Linux重置WordPress管理員密碼的方法步驟

    重置 WordPress 管理員密碼通??梢酝ㄟ^(guò) WordPress 儀表板完成,然而,在某些情況下,例如忘記管理員密碼且無(wú)法訪問(wèn)電子郵件,或網(wǎng)站崩潰無(wú)法進(jìn)入儀表板時(shí),我們可能需要通過(guò)命令行來(lái)重置,所以本文給大家介紹了Linux環(huán)境如何使用命令重置 WordPress 管理員密碼
    2024-06-06
  • mac下配置和訪問(wèn)阿里云服務(wù)器(Ubuntu系統(tǒng))的圖文教程

    mac下配置和訪問(wèn)阿里云服務(wù)器(Ubuntu系統(tǒng))的圖文教程

    這篇文章主要介紹了mac下配置和訪問(wèn)阿里云服務(wù)器(Ubuntu系統(tǒng))的圖文教程,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下
    2017-01-01
  • Linux內(nèi)核宏container_of的深度剖析

    Linux內(nèi)核宏container_of的深度剖析

    今天小編就為大家分享一篇關(guān)于Linux內(nèi)核宏container_of的深度剖析,小編覺得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
    2019-02-02
  • linux tail 查看日志文件方法

    linux tail 查看日志文件方法

    這篇文章給大家分享了linux tail 查看日志文件方法,有興趣和需要的朋友們可以參考學(xué)習(xí)下。
    2018-07-07

最新評(píng)論