root Deco на шелле

Discussion in 'Безопасность и Анонимность' started by xmichael, 13 Aug 2007.

  1. xmichael

    xmichael New Member

    Joined:
    13 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Я только что заметил, что на моем freebsd-шелле от рута запущены
    /bin/sh
    и
    deco
    При этом в колонке, где должно указываться время старта процесса написано (по-русски) "ср15". Я понимаю, что процесс запущен не сегодня. И отсюда два вопроса:
    Что значит "ср15"? И для каких целей рут мог запустить deco на несколько дней?

    ЗЫ. uptime возвращает 5 дней.
    ЗЗЫ.раньше был запущен syslogd от рута, а теперь его нет...

    Заранее спасибо! :)
     
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Бывает что процесс просто висит в памяти без дела. По ходу у тебя именно такой случай.
     
  3. xmichael

    xmichael New Member

    Joined:
    13 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ну понятно, что сам рут его сейчас не юзает. Но не может ли этот деко в бэкграунде вести какие-нибудь логи подключений к серверу в тихаря?
    root 1123 0,0 0,0 1436 1232 p0 I+J УТ15 0:00,11 deco
    как видно терминал р0 и процессорное время 11мс.
    Спасибо за ответ!
     
  4. Aag

    Aag Elder - Старейшина

    Joined:
    26 Jul 2005
    Messages:
    60
    Likes Received:
    19
    Reputations:
    8
    deco - DEmos COmmander аналог mc или norton commander.
    Может быть, админ просматривал файлы через deco на консоли и забыл разлогиниться.
    А может быть, это просто неизвестный процесс с именем deco.
     
  5. xmichael

    xmichael New Member

    Joined:
    13 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое за ответы! Как я понял большой опасности от этого нет. :)
     
  6. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Есть ещё такие процессы зомби , которые просто остаются висеть даже после их вырубания. И даже после килл -9. Поможет тока ребут, так что возможно это и есть твой случай.
     
  7. xmichael

    xmichael New Member

    Joined:
    13 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Да процесса уже нет, хотя uptime говорит что комп не перезагружался. Спасибо!