进程异常行为- Java 应用执行异常指令 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
metrxqin
V2EX    程序员

进程异常行为- Java 应用执行异常指令

  •  
  •   metrxqin 2018-08-23 15:29:09 +08:00 3075 次点击
    这是一个创建于 2653 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有没有人阿里云收到批量 进程异常行为-Java 应用执行异常指令 警告?

    15 条回复    2018-08-23 16:48:58 +08:00
    nosay
        1
    nosay  
       2018-08-23 15:37:24 +08:00
    我!接连收到 4 条了...
    查到问题 pid 对应执行程序

    /usr/local/cloudmonitor/jre/bin/java


    黑人问号???
    xiaoji24
        2
    xiaoji24  
       2018-08-23 15:46:20 +08:00
    好像是误推送,老板收到了通知,让我提了工单。MD 就不该把账号的手机留成老板的~
    metrxqin
        3
    metrxqin  
    OP
       2018-08-23 15:48:47 +08:00
    @nosay 我没有开企业版,看不到告警详情。 但报警主机其中一台仅运行了 MYSQL,才定位到云盾驻守程序发生异常。

    这可真 TMD 的逗。监控通知自己异常,笑死我了。
    metrxqin
        4
    metrxqin  
    OP
       2018-08-23 15:50:52 +08:00
    @xiaoji24 我也第一时间提了工单。
    showecho
        5
    showecho  
       2018-08-23 15:52:28 +08:00
    表示也收到几条短信

    php

    进程路径:D:/websoft/php-5.5.7/php-cgi.exe
    yghack
        6
    yghack  
       2018-08-23 15:54:54 +08:00
    我还收到了 webshell
    ,心疼自己
    xiaoji24
        7
    xiaoji24  
       2018-08-23 15:59:34 +08:00
    @metrxqin 咱应该庆幸是 TM 误报好吧,只是虚惊,这要是真的,咱俩这样的 基本 GG 今天别干别的了~哈哈哈
    metrxqin
        8
    metrxqin  
    OP
       2018-08-23 16:04:38 +08:00
    不知道有没人被这次报警忽悠开通了企业版。
    fds
        9
    fds  
       2018-08-23 16:08:05 +08:00   1
    于北京时间 2018 年 8 月 23 日 15:20 分左右,部分用户收到云盾态势感知关于“ Hadoop 执行异常指令“,” Java 应用执行异常指令“,” Postgresql 应用执行异常指令“,” Webshell 执行异常指令“,”异常操作指令”的风险提示通知。经工程师紧急排查后,确认为后端系统误推送,请您忽略该时间推送的此通知。您线上正常运行的资源不会受此误发通知的影响,请您放心。
    scaukejian
        10
    scaukejian  
       2018-08-23 16:08:23 +08:00
    我也收到了,这个到底是不是误报?工单怎么说?请问提了工单的 V 友回复一下,谢谢
    shenkai600
        11
    shenkai600  
       2018-08-23 16:09:34 +08:00
    我草!阿里云搞事情 !!!
    metrxqin
        12
    metrxqin  
    OP
       2018-08-23 16:10:25 +08:00
    @scaukejian 是误报。
    finian
        13
    finian  
       2018-08-23 16:14:06 +08:00 via Android
    3 点钟收到几条短信报警,上去控制台一看,100 多条警告,查看详情需要开通企业版,然后突然发现有个免费试用,立马开通。然而查看详情后,发现可疑进程都是阿里云自家产品的进程,什么 docker、cloudmonitor。。。这套路。。。刚才差点手贱就开通了企业版
    scaukejian
        14
    scaukejian  
       2018-08-23 16:17:02 +08:00
    ps -ef | grep java,多了两个 cloudmonitor,要不要 kill 掉
    SakuraKuma
        15
    SakuraKuma  
       2018-08-23 16:48:58 +08:00
    我也收到了,webshell,php 的 ,跑上去看了下,很正常啊。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3323 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 11:02 PVG 19:02 LAX 03:02 JFK 06:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86