[sisyphus] 100% CPU by osec

Nick Fedchik =?iso-8859-1?q?fnm_=CE=C1_red-team=2Eorg=2Eua?=
Пт Июн 20 11:22:04 MSD 2003


Hi ALL!

Смотрю сегодня график mrtg c моего сервака, а там с 4:00 идёт полная загрузка 
проца. top показал что процвремя "поедает" osec.
  PID USER     PRI  NI  SIZE  RSS SHARE STAT %CPU %MEM   TIME COMMAND
 3824 osec      18   0  2460 2456  2000 R    99.8  0.2 370:38 osec

По логам видно, что явление это наблюдается после выполнения 
/etc/cron.daily/osec

Интересует меня чем было вызвано данное явление и что сделать для избежания 
подобной ситуёвины в будущем?
Как можно узнать, на чем заткнулся данный процесс?

# lsof -p 3824
COMMAND  PID USER   FD   TYPE DEVICE    SIZE   NODE NAME
osec    3824 osec  cwd    DIR   33,1    4096 196610 /root
osec    3824 osec  rtd    DIR   33,1    4096      2 /
osec    3824 osec  txt    REG   33,2  134624 654262 /usr/sbin/osec
osec    3824 osec  mem    REG   33,1   71000  98366 /lib/ld-2.2.6.so
osec    3824 osec  mem    REG   33,1  675536  98308 /lib/libdb-4.0.so
osec    3824 osec  mem    REG   33,1  774480  98367 /lib/libcrypto.so.0.9.6
osec    3824 osec  mem    REG   33,1    8052  98360 /lib/libcap.so.1.10
osec    3824 osec  mem    REG   33,2   97212  32990 /usr/lib/libing.so.0.2.0
osec    3824 osec  mem    REG   33,2  716568  32750/usr/lib/libstdc++.so.5.0.1
osec    3824 osec  mem    REG   33,1  136404  98432 /lib/libm-2.2.6.so
osec    3824 osec  mem    REG   33,1   33436  98392 /lib/libgcc_s.so.1
osec    3824 osec  mem    REG   33,1 1141096  98314 /lib/libc-2.2.6.so
osec    3824 osec  mem    REG   33,1    8348  98430 /lib/libdl-2.2.6.so
osec    3824 osec  mem    REG   33,1  156816  98343 /lib/libtinfo.so.5.3
osec    3824 osec  mem    REG   33,1   35284  98350 /lib/libpcre.so.0.0.1
osec    3824 osec  mem    REG   33,2  978320  32764 /usr/lib/libxml2.so.2.5.6
osec    3824 osec  mem    REG   33,1   55524  98331 /lib/libz.so.1.1.4
osec    3824 osec  mem    REG   33,1   36692  98438 /lib/libnss_files-2.2.6.so
osec    3824 osec    0r  FIFO    0,5         776231 pipe
osec    3824 osec    1w  FIFO    0,5         776364 pipe
osec    3824 osec    2w  FIFO    0,5         776364 pipe
osec    3824 osec    3r   CHR    1,9         171673 /dev/urandom


-- 
Best regards, Nick Fedchik 
FNM3-RIPE(-UANIC), R.E.D Team leader
http://www.red-team.org.ua
 



Подробная информация о списке рассылки Sisyphus