Tengo un servidor con VM serval. Dos de ellos (son la misma réplica) de esta noche tuvieron un aumento en el uso de la CPU. Ambos fueron al 100% durante 6 horas más o menos (tenemos Grpahite y revisamos el gráfico todas las mañanas). Luego todo vuelve a la normalidad.
Revisé el registro y no hay nada extraño allí.
¿Hay alguna manera de obtener un tipo de top
comando pero sobre los datos de esta noche? Me gustaría saber cuál fue el proceso que utilizó todas las CPU.
man find
es tu amigo, presumiblemente con las opciones-cnewer file
o-ctime n
. Buena suerte.ctime
pero tengo que omitir algunas carpetas o hay demasiados resultados. gracias por los consejosRespuestas:
Lamentablemente, no puede hacer
top
post-factum, pero puede iniciar sesióntop -l 1
cada, digamos, 30 minutos para obtener el equivalente.En cuanto a qué hacer: inspeccione si el sistema se vio comprometido, paquetes antiguos con vulnerabilidades conocidas, actividad inusual en los registros si no se borraron
fuente