IT/잡다구리

[Linux] kdevtmpfsi 바이러스 feat.Docker

월공 2021. 4. 23. 10:44
728x90
300x250

서버에 도커 깔아서 나도 이제 컨테이너로 굴리는구나 룰루랄라 하고있었는데 어느날 부장님께서 물으신다

kdevtmpfsi 라는 놈이 리눅스 서버 CPU 점유율 다 차지하고있다고 ...

(실시간 모니터링은 nmon 으로 C, M, T 눌러서 보면된다)

 

어쩐지 아무탈없이 잘되나 싶었다 아 ~~~ 내 인생~

 

부장님 말씀으로는 kdevtmpfsi 이라는 놈이랑 a.k.a 라는 놈이 프로세스 50프로씩 각각 잡아먹고 있있으며

 a.k.a 는 kill 했을때 바로 사라졌고 kdevtmpfsi 은 계속 되살아났다고한다

 

아래 처럼 실행을 해서 관련된 모든걸 다 삭제했고

ps -aux | grep kinsing

kill -9 pid(프로세스 ID)

ps -aux | grep kdevtmpfsi

kill -9 pid(프로세스 ID)

rm -rf /tmp/kdevtmpfsi 

rm -rf /var/tmp/kinsing 

===============================

혹시 몰라서 crontab 확인했는데 별 다른 사항은 없었다.

인정하긴 싫지만 지금까지 잘 돌아가던 서버가 갑자기 저런 증상이 생겼다하면 최근에 도커 컨테이너 세팅한다고 서버 만지작 거린 내가 용의선상에 있다 ㅎㅎㅎ;;

 

Django + postgresql 세팅을 했었고 ( 다 공식 이미지 였어서 이미지에서 뭔가 딸려왔을거라는 생각은 안든다)

 

우선 위처럼 관련된 모든것들 kill 시키고 삭제하고 , 도커 서비스 중단하고 컨테이너 삭제

그리고 yml 에서 postgre 기본 계정, 비밀번호 도 바꿔서 다시 재가동시켰다

 

그 이후로는 kdevtmpfsi  관련한 프로세스는 현재까지 보이지 않는 상태다.

주말에 putty 접속해서 nmon 으로 모니터링을 꾸준히 해볼 예정이다.

 

 

programmersought.com/article/50104711221/

728x90
300x250