我在一台VPS上运行了Jira和Confluence实例(以及nginx反向代理)。目前,由于某种原因,我无法启动Confluence,并认为这是其他问题的结果。
我检查了进程列表:
运行/boot/vmlinuz
进程的confluence
用户会消耗CPU。如果我使用kill -9
杀死此进程,则它会在几秒钟后重新启动。
重启VPS后:
- Confluence和Jira会自动启动。
- Confluence能够正确地运行几秒钟,然后某些东西就会终止进程。但是Jira进程仍在运行。
/boot/vmlinuz
进程开始运行。
我已将Confluence从自动启动中删除,但这并不重要。
所以我的问题是:
- 这个
/boot/vmlinuz
进程是什么?我从未见过这个。(是的,我知道,vmlinuz是内核) - 为什么它一遍又一遍地启动并且占用100%的CPU?
- 我该怎么做才能恢复正常行为并重新启动Confluence?
感谢您的回答。
更新
这是由于黑客攻击引起的。如果您发现/tmp/seasame
文件,则您的服务器已被感染。它使用cron下载此文件。我已删除了/tmp
文件夹中的文件,杀死了所有进程,禁用了confluence用户的cron,并更新了Confluence。