发现服务器被黑,果断把IP给禁了,

但发现黑我的进程一直处于sleeping,用什么kill、pkill都不管用

1
2
3
4
5
root@min:/proc# ps -ef|grep zl
root     22229     1  0 19:19 ?        00:00:00 sh -c (chmod -R 777 /tmp) ; (rm -f /tmp/.lz*) ; (echo yes|cp -p /etc/.zl /tmp/.lz1429615177)
root     22232 22229  0 19:19 ?        00:00:00 sh -c (chmod -R 777 /tmp) ; (rm -f /tmp/.lz*) ; (echoyes|cp -p /etc/.zl /tmp/.lz1429615177)
root     22234 22232  0 19:19 ?        00:00:00 cp -p /etc/.zl /tmp/.lz1429615177
root     28406 16879  0 20:14 pts/3    00:00:00 grep --color=auto zl

在proc里看下

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
root@min:/proc# cat /proc/22229/status
Name:   sh
State:  S (sleeping)
Tgid:   22229
Pid:    22229
PPid:   1
TracerPid:      0
Uid:    0       0       0       0
Gid:    0       0       0       0
FDSize: 64
Groups: 0
VmPeak:     4400 kB
VmSize:     4400 kB
VmLck:         0 kB
VmPin:         0 kB
VmHWM:       604 kB
VmRSS:       604 kB
VmData:      188 kB
VmStk:       136 kB
VmExe:       104 kB
VmLib:      1884 kB
VmPTE:        28 kB
VmSwap:        0 kB
Threads:        1
SigQ:   2/15879
SigPnd: 0000000000000000
ShdPnd: 0000000000000000
SigBlk: 0000000000000004
SigIgn: 0000000000001007
SigCgt: 0000000000010000
CapInh: 0000000000000000
CapPrm: ffffffffffffffff
CapEff: ffffffffffffffff
CapBnd: ffffffffffffffff
Cpus_allowed:   7fff
Cpus_allowed_list:      0-14
Mems_allowed:   00000000,00000001
Mems_allowed_list:      0
voluntary_ctxt_switches:        3
nonvoluntary_ctxt_switches:     0

这种进程直接删除试试

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
#rm /proc/22229
rm: cannot remove`22229/task/22229/syscall': Permission denied
rm: cannot remove`22229/task/22229/cmdline': Permission denied
rm: cannot remove`22229/task/22229/stat': Permission denied
rm: cannot remove`22229/task/22229/statm': Permission denied
rm: cannot remove`22229/task/22229/maps': Permission denied
rm: cannot remove`22229/task/22229/numa_maps': Permission denied
rm: cannot remove`22229/task/22229/mem': Permission denied
rm: cannot remove`22229/task/22229/cwd': Permission denied
rm: cannot remove`22229/task/22229/root': Permission denied
rm: cannot remove`22229/task/22229/exe': Permission denied
rm: cannot remove`22229/task/22229/mounts': Permission denied
rm: cannot remove`22229/task/22229/mountinfo': Permission denied
rm: cannot remove`22229/task/22229/clear_refs': Permission denied
rm: cannot remove`22229/task/22229/smaps': Permission denied
rm: cannot remove`22229/task/22229/pagemap': Permission denied
rm: cannot remove`22229/task/22229/attr/current': Operation not permitted
rm: cannot remove`22229/task/22229/attr/prev': Operation not permitted
rm: cannot remove`22229/task/22229/attr/exec': Operation not permitted
rm: cannot remove `22229/task/22229/attr/fscreate':Operation not permitted
rm: cannot remove`22229/task/22229/attr/keycreate': Operation not permitted
rm: cannot remove`22229/task/22229/attr/sockcreate': Operation not permitted
rm: cannot remove`22229/task/22229/wchan': Permission denied
rm: cannot remove`22229/task/22229/stack': Permission denied
rm: cannot remove`22229/task/22229/schedstat': Permission denied
rm: cannot remove`22229/task/22229/latency': Permission denied
rm: cannot remove`22229/task/22229/cpuset': Permission denied
rm: cannot remove`22229/task/22229/cgroup': Permission denied
rm: cannot remove`22229/task/22229/oom_score': Permission denied
rm: cannot remove`22229/task/22229/oom_adj': Permission denied
rm: cannot remove`22229/task/22229/oom_score_adj': Permission denied
rm: cannot remove`22229/task/22229/loginuid': Permission denied
rm: cannot remove`22229/task/22229/sessionid': Permission denied
rm: cannot remove`22229/task/22229/io': Permission denied
rm: cannot remove `22229/fd/0':Operation not permitted
rm: cannot remove `22229/fd/1':Operation not permitted
rm: cannot remove `22229/fd/2':Operation not permitted
rm: cannot remove `22229/fd/3':Operation not permitted
rm: cannot remove `22229/fd/4':Operation not permitted
rm: cannot remove `22229/fdinfo/0':Operation not permitted
rm: cannot remove`22229/fdinfo/1': Operation not permitted
rm: cannot remove`22229/fdinfo/2': Operation not permitted
rm: cannot remove`22229/fdinfo/3': Operation not permitted
rm: cannot remove`22229/fdinfo/4': Operation not permitted
rm: cannot remove `22229/ns/net':Operation not permitted
rm: cannot remove `22229/ns/uts':Operation not permitted
rm: cannot remove `22229/ns/ipc':Operation not permitted
rm: cannot remove`22229/net/ip_tables_targets': Operation not permitted
rm: cannot remove`22229/net/ip_tables_matches': Operation not permitted
rm: cannot remove`22229/net/ip_tables_names': Operation not permitted
rm: cannot remove`22229/net/ip6_tables_targets': Operation not permitted
rm: cannot remove `22229/net/ip6_tables_matches':Operation not permitted
rm: cannot remove`22229/net/ip6_tables_names': Operation not permitted
rm: cannot remove`22229/net/packet': Operation not permitted
rm: cannot remove`22229/net/ip6_flowlabel': Operation not permitted
rm: cannot remove`22229/net/rt6_stats': Operation not permitted
rm: cannot remove`22229/net/ipv6_route': Operation not permitted
rm: cannot remove`22229/net/if_inet6': Operation not permitted
rm: cannot remove`22229/net/dev_snmp6/eth1': Operation not permitted
rm: cannot remove`22229/net/dev_snmp6/eth0': Operation not permitted
rm: cannot remove`22229/net/dev_snmp6/lo': Operation not permitted
rm: cannot remove`22229/net/snmp6': Operation not permitted
rm: cannot remove`22229/net/sockstat6': Operation not permitted
rm: cannot remove`22229/net/udplite6': Operation not permitted
rm: cannot remove`22229/net/raw6': Operation not permitted

还是不行啊

后来找啊找,相关资料终于发现了 kill -KILL

1
kill -KILL processID

果然无敌

1
kill -KILL 22229

发现终于被干掉了,这个命令强大

本文转自 jackjiaxiong 51CTO博客,原文链接:http://blog.51cto.com/xiangcun168/1663153

linux 无敌kill -KILL processID相关推荐

  1. [Linux] killall 、kill 、pkill 命令详解

    killall 命令 Linux系统中的killall命令用于杀死指定名字的进程(kill processes by name).我们可以使用kill命令杀死指定进程PID的进程,如果要找到我们需要杀 ...

  2. kill掉多个进程linux中的sudo,linux下批量kill进程的方法

    --kill某个用户下的所有进程(用户为test) --pkill # pkill -u test --killall # killall -u test --ps # ps -ef | grep t ...

  3. Linux 命令之 kill -- 杀死进程

    文章目录 命令介绍 语法格式 常用选项 参考示例 (一)列出所有信号的名称 (二)杀掉 bash 进程 命令介绍 kill 正如这个单词的意思一样,就是杀死.linux 系统中 kill 命令用来删除 ...

  4. linux命令kill_什么是Linux中的kill命令?

    linux命令kill Need to kill a running process? The kill command in Linux is built for just that. No ope ...

  5. linux如何手动kill vnc端口并修改分辨率

    linux如何手动kill vnc端口并修改分辨率 一.正常的kill端口流程及修改分辨率流程 在新的端口上su 需要kill的vnc的用户名,并正确输入密码: $su zhangsan kill命令 ...

  6. linux用命令强制关闭进程,Linux如何使用kill命令强制终止进程

    Linux如何使用kill命令强制终止进程 在Windows系统中,如果应用程序无反应我们会启动任务管理器终止应用,而在Linux系统中则使用kill命令,kill命令主要用于强制关闭进程,下面小编就 ...

  7. linux中kill命令默认发出的信号,linux中的kill命令的详细解释

    linxu下的kill命令主要功能是用来杀死进程的.下面由学习啦小编为大家整理了linux的kill命令的详细解释的相关知识,希望对大家有帮助! 一.linux中的kill命令的详细解释 1.命令格式 ...

  8. pkill mysql_每天一个linux命令:kill命令

    终止一个进程或终止一个正在运行的程式,一般是通过kill .killall.pkill.xkill 等进行.比如一个程式已死掉,但又不能退出,这时就应该考虑应用这些工具. 另外应用的场合就是在服务器管 ...

  9. 【Linux】Ubuntu kill 杀死进程详解

    一.ps -ef 命令 1.ps -ef 查询运行进程 2.ps -ef 通过管道检索某个进程名称查询 3.ps -ef 查询并过滤进程id ps -ef | grep find | grep -v ...

最新文章

  1. (iOS-基本知识)堆和栈的基本知识详解
  2. 业务场景是什么意思_深度思考:麦乐积分兑换商城系统业务逻辑
  3. [LeetCode] Permutations
  4. 回答知乎问题:你写过什么自认为惊艳的诗?
  5. Hessian Binary Web Service Protocol远程接口调用入门
  6. JAVA入门级教学之(类之间究竟有哪几种关系呢)
  7. java打印等腰三角形_Java 后台开发面试题分享三
  8. 在 django 中使用 firebase 发送通知
  9. vmd python 命令_【MMD】用python解析VMD格式读取
  10. Vblog#2 DAY1
  11. 科技业10大错误决定
  12. 在GIS中UTM和WGS84的区别
  13. 山东大学——结算中的贸易单据
  14. android手机diy,手把手教你如何DIY个性定制属于你的安卓手机浏览器
  15. java开发资源下载链接
  16. 《Vue.js实战》记录
  17. JavaEE——JUC
  18. 关于客户机服务器与微内核结构操作系统,第1章 操作系统概述1
  19. java乘法逆元与除法取模,关于数论乘法逆元及相关知识点
  20. python爬取天猫_Python如何抓取天猫商品详细信息及交易记录

热门文章

  1. c的开始,求最大数。
  2. cnetos7安装docker V1.0
  3. 鸟哥的Linux私房菜基础学习篇(第二版)第十二章课后习题与答案
  4. Visual Studio2008的微软官方下载地址
  5. 王元编辑口语资料-中国传统之节日
  6. 吴敏霞(为奥运冠军名字作诗)
  7. 一道终身受用的测试题
  8. html5开发桌面界面设计,HTML5触摸界面设计与开发
  9. XamarinAndroid组件教程RecylerView动画组件使用动画(2)
  10. 主机信息收集工具DMitry