第一张图是今天的网络监控,第二张图缩短了时间,可以看出下行(蓝色)很规律的,5分钟一个波段,峰值大概800K。
【问题】我担心是服务器有木马,被挖矿,或者被做了别的手脚,如何追踪这些峰值时的网络具体操作?
我从网站的日志看了下,这些时间点没什么异常。
另外我服务器有crontab定时任务,但是每隔5分钟仅有这个任务,是在系统盘内部进行的,不应该有网络传输
- */5 * * * * /usr/local/coreseek/bin/indexer -c /usr/local/coreseek/etc/csft_mysql.conf addthreadsindex --rotate;
- */5 * * * * /usr/local/coreseek/bin/indexer -c /usr/local/coreseek/etc/csft_mysql.conf addtmsgsindex --rotate;
复制代码
|
|