Goedemorgen,
Enige tijd geleden zijn er wat problemen ontstaan op mijn CentOS 7 hosting servers. Zelf heb ik van alles geprobeerd maar ik krijg het helaas niet opgelost.
Op mijn CentOS 7 servers worden er constant processen gestart die 100-200% CPU verbruiken. Deze processen doen zich voor als een normale service maar dat zijn ze niet.
Na de volledige reboot van de server verandert het type proces ook, zo heb ik al processen gehad als chrond, nginx, httpd, sendmail, atd & crond.
Screenshot htop:

Vervolgens heb ik van zo'n proces de proc bekeken:
Het proces wordt gestart vanuit een bestand wat steeds tijdelijk wordt aangemaakt en dan meteen weer wordt verwijderd.
Met "journalctl -r | grep crond" ben ik dit tegen gekomen:
Inmiddels heb ik de server al gecontroleerd met ClamAV & Rkhunter maar daar is niks uitgekomen. De server is ook helemaal bijgewerkt tot de laatste versie.
Heeft iemand nog ideeën?
Alvast bedankt!
Enige tijd geleden zijn er wat problemen ontstaan op mijn CentOS 7 hosting servers. Zelf heb ik van alles geprobeerd maar ik krijg het helaas niet opgelost.
Op mijn CentOS 7 servers worden er constant processen gestart die 100-200% CPU verbruiken. Deze processen doen zich voor als een normale service maar dat zijn ze niet.
Na de volledige reboot van de server verandert het type proces ook, zo heb ik al processen gehad als chrond, nginx, httpd, sendmail, atd & crond.
Screenshot htop:
Vervolgens heb ik van zo'n proces de proc bekeken:
code:
1
2
| [root@hosting01 log]# ll /proc/4179/exe lrwxrwxrwx 1 root root 0 Feb 19 08:23 /proc/4179/exe -> /usr/local/bin/.~50F36b7 (deleted) |
Het proces wordt gestart vanuit een bestand wat steeds tijdelijk wordt aangemaakt en dan meteen weer wordt verwijderd.
Met "journalctl -r | grep crond" ben ik dit tegen gekomen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| Feb 19 09:20:46 hostname@host.nl kernel: crond[17436]: segfault at 137b008 ip xxxxxxx sp xxxxxxxx error 4 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:19:46 hostname@host.nl kernel: crond[17149]: segfault at 155f000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:13:46 hostname@host.nl kernel: crond[15446]: segfault at 1761000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:10:46 hostname@host.nl kernel: crond[14584]: segfault at 1a74000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:08:46 hostname@host.nl kernel: crond[14028]: segfault at 2657000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:07:46 hostname@host.nl kernel: crond[13755]: segfault at 15d5000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:06:46 hostname@host.nl kernel: crond[13309]: segfault at 1e21000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:05:46 hostname@host.nl kernel: crond[12933]: segfault at 2544000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:04:46 hostname@host.nl kernel: crond[12596]: segfault at 1305000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:03:46 hostname@host.nl kernel: crond[12330]: segfault at 217f000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:01:46 hostname@host.nl kernel: crond[11688]: segfault at a7f000 ip xxxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 09:00:46 hostname@host.nl kernel: crond[11400]: segfault at 2231000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] Feb 19 08:59:46 hostname@host.nl kernel: crond[11060]: segfault at 1d35000 ip xxxxxxx sp xxxxxxxx error 6 in .~50F36b7 (deleted)[400000+165000] |
Inmiddels heb ik de server al gecontroleerd met ClamAV & Rkhunter maar daar is niks uitgekomen. De server is ook helemaal bijgewerkt tot de laatste versie.
Heeft iemand nog ideeën?
Alvast bedankt!