이게 뭐죠? 갑자기 트래픽이 증가해서 ..

갑자기 트래픽이 증가해서 살펴봤습니다.
x3라는 떠있어서 .. 관련된것을 찾은 결과
lesspipe.sh를 사용하고있어서 다음과같이..
나타나서 11068과 11102를 kill시켰더니.. 시스템이 안정을 되찾았습니다.
그리고 usr/bin/에서 less*를 모두 root만 실행할 수 있도록.. 바꿨습니
다.
전 잘 몰라서 해킹이라도 당하지 않나 싶어서..
less는 편집기 같은거던데..
제가 뭔일을 한 것이줄 아시는분 계싶니까?^^;
[root@ns bin]# ps -ef | grep lesspipe
5352 ? S 000 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME=
HISTSIZE=1
11283 ? R 000 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s
USERNAME=
11284 ? S 000 \_ grep lesspipe
LESSOPEN=|/usr/bin/lesspipe.sh %s USE
11068 ? S 000 sh -c ssh/ssh 65.106.17.100
LESSOPEN=|/usr/bin/lesspipe.sh
11102 ? S 003 \_ ./x3 -t 5 65.106.17.100
LESSOPEN=|/usr/bin/lesspipe.sh
[root@ns bin]# ps -ef | grep lesspipe
5352 ? S 000 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME=
HISTSIZE=1
11286 ? R 000 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s
USERNAME=
11287 ? S 000 \_ grep lesspipe
LESSOPEN=|/usr/bin/lesspipe.sh %s USE
11068 ? S 000 sh -c ssh/ssh 65.106.17.100
LESSOPEN=|/usr/bin/lesspipe.sh
11102 ? S 003 \_ ./x3 -t 5 65.106.17.100
LESSOPEN=|/usr/bin/lesspipe.sh
[root@ns bin]# ps -ef | grep lesspipe
5352 ? S 000 su - LESSOPEN=|/usr/bin/lesspipe.sh %s USERNAME=
HISTSIZE=1
11288 ? R 000 \_ ps -ef LESSOPEN=|/usr/bin/lesspipe.sh %s
USERNAME=
11289 ? S 000 \_ grep lesspipe
LESSOPEN=|/usr/bin/lesspipe.sh %s USE
11068 ? S 000 sh -c ssh/ssh 65.106.17.100
LESSOPEN=|/usr/bin/lesspipe.sh
댓글 달기