unbekannter Prozess

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

unbekannter Prozess

Beitrag von feldmaus » 28.01.2008 20:38:29

Hi Alle,

habe seit längerem einen unbekannten Prozess laufen.
  • nobody 4670 7.1 0.0 3532 1336 ? DN 12:13 0:05 /usr/bin/find / -ignore_readdir_race ( -fstype NFS -o -fstype nfs -o -fstype nfs4 -o -fstype afs -o -fstype binfmt_misc -o -fstype proc -o -fstype smbfs -o -fstype autofs -o -fstype iso9660 -o -fstype ncpfs -o -fstype coda -o -fstype devpts -o -fstype ftpfs -o -fstype devfs -o -fstype mfs -o -fstype shfs -o -fstype sysfs -o -fstype cifs -o -fstype lustre_lite -o -fstype tmpfs -o -fstype usbfs -o -fstype udf -o -type d -regex \(^/tmp$\)\|\(^/usr/tmp$\)\|\(^/var/tmp$\)\|\(^/afs$\)\|\(^/amd$\)\|\(^/alex$\)\|\(^/var/spool$\)\|\(^/sfs$\)\|\(^/media$\) ) -prune -o -print0
Dieser Prozess findet immer nach der Anmeldung statt und sorgt für eine 10% bis 30% Auslastung meiner CPU.

Leider weiss ich immer noch nicht was das soll?

Mein System ist Debian Etch mit Kernel 2.6.24 Stable.

Kann man an der PID erkennen welches der übergeordnete Prozess ist?

Grüße Markus

cosmac
Beiträge: 4573
Registriert: 28.03.2005 22:24:30

Beitrag von cosmac » 28.01.2008 20:47:54

hi,

das sieht nach dem "find" von "updatedb" aus. Seltsam ist nur
der Zusammenhang mit dem Anmelden. Könnte das auch immer
wenige Minuten nach dem Booten passieren?

Den übergeordneten Prozess findest du ganz einfach mit "pstree".

updateb baut eine Datenbank auf, die mit "locate dateiname"
durchsucht werden kann. Das geht viel schneller als "find /",
ist also eigentlich eine praktische Sache.
Beware of programmers who carry screwdrivers.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Beitrag von feldmaus » 30.01.2008 14:15:25

Ich muss mich korrigieren. Es findet nur einmal pro Tag statt.

Benutzeravatar
cirrussc
Beiträge: 6582
Registriert: 26.04.2007 19:47:06
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von cirrussc » 31.01.2008 21:26:50

cosmac hat geschrieben: updateb baut eine Datenbank auf, die mit "locate dateiname"
durchsucht werden kann. Das geht viel schneller als "find /",
ist also eigentlich eine praktische Sache.
Jetzt weis ich auch wofür dieser Ram lastige Prozess da ist.
Gruß cirrussc
--------------------
„Der Mensch steigert zur Zeit die Nutzung dessen, was seiner Willkür unterliegt - und kommt sich sehr klug dabei vor.“ H. Gruhl

Antworten