Visualizza la versione completa : Processo che non ho lanciato.
Ho acceso il pc e sentivo frullare il disco fisso. Lancio un top e vedo che c'è find che succhia cpu e ram... lancio un pstree e vedo questi processi:
─anacron───run-parts───find───updatedb─┬─frcode
│ ├─sort
│ └─updatedb───su───find
Ho lanciato da root un chkrootkit e risulta tutto a posto, fatto sta che non ho mai impostato cron per fare un find con i comandi a seguire...
Cos'è? Distribuzione Debian Sid, Gnome 2.20.
Ho dato una lettura ad auth.log
Oct 1 13:33:18 debian su[3483]: Successful su for nobody by root
Oct 1 13:33:18 debian su[3483]: + ??? root:nobody
Oct 1 13:33:18 debian su[3483]: pam_unix(su:session): session opened for user nobody by (uid=0)
Oct 1 13:33:18 debian su[3483]: pam_unix(su:session): session closed for user nobody
Oct 1 13:33:19 debian su[3485]: Successful su for nobody by root
Oct 1 13:33:19 debian su[3485]: + ??? root:nobody
Oct 1 13:33:19 debian su[3485]: pam_unix(su:session): session opened for user nobody by (uid=0)
Oct 1 13:33:19 debian su[3485]: pam_unix(su:session): session closed for user nobody
Oct 1 13:33:19 debian su[3487]: Successful su for nobody by root
Oct 1 13:33:19 debian su[3487]: + ??? root:nobody
Oct 1 13:33:20 debian su[3487]: pam_unix(su:session): session opened for user nobody by (uid=0)
Che è questo user nobody? :master:
mi sa' che c'e' qualcuno che ravana nel tuo pc :oVVoVe:
andy caps
01-10-2007, 14:36
nobody è un utente di sistema
in genere viene usato come agente per avviare i processi necessari al computer tipo cron o anacron che sta facendo un updatedb
:bhò:
Originariamente inviato da andy caps
nobody è un utente di sistema
in genere viene usato come agente per avviare i processi necessari al computer tipo cron o anacron che sta facendo un updatedb
:bhò:
Updatedb a cosa serve? :master:
marco@linuxbox
01-10-2007, 17:03
Originariamente inviato da RokStar
Updatedb a cosa serve? :master:
man updatedb
:stordita:
vampirodolce
01-10-2007, 17:13
man locate
andy caps
01-10-2007, 19:39
Updatedb a cosa serve?
updatedb serve a indicizzare tutti i file del pc in modo che in caso di ricerche l'informazione sia esatta