由于我的AIX挂在公网上,原因是我觉得没什么应用,只拿来做测试用,方便我在家里管理,纯属菜鸟行为!呵呵
现在情况是这样的:
有一天我突然发现/var已经满了,2G的空间啊,而且以前都是只有10%左右,而且/var/adm/wtmp文件被删除,马上检查用户,发现2个可疑用户,马上删除,然后修改了root密码,然后发现/oracle也在上涨了30%,里面没什么应用,检查发现多了好几个几百M的redo文件和控制文件,马上停止oracle服务,停止listner,检查进程里发现大量的
root 25554944 1 0 22:51:34 - 0:00 sendmail: ./kBTEpMd175923
root 25710654 1 0 21:52:44 - 0:00 sendmail: ./kBTDqcd105310
root 25759810 1 0 22:35:26 - 0:00 sendmail: ./kBTEZJd219709
root 25780472 1 0 22:36:10 - 0:00 sendmail: ./kBTEZZd376425
root 25788608 1 0 22:36:47 - 0:00 sendmail: ./kBTEafd129352
root 25841818 1 0 22:36:44 - 0:00 sendmail: ./kBTEaad899096
root 25862248 1 0 21:58:16 - 0:00 sendmail: ./kBTDwCd145410
root 25981140 1 0 22:24:34 - 0:00 sendmail: ./kBTEOVd197879
root 26120358 1 0 22:51:35 - 0:00 sendmail: ./kBTEpUd444018
root 26275942 1 0 21:56:32 - 0:00 sendmail: ./kBTDuUd108586
root 26325188 1 0 22:21:56 - 0:00 sendmail: ./kBTELld129434
root 26349636 8654980 0 22:32:05 - 0:00 sendmail: ./kBTEW5d263496
root 26386534 1 0 21:34:38 - 0:00 sendmail: ./kBTDYad977309
root 26431596 1 0 22:36:31 - 0:00 sendmail: ./kBTEaOd389543
root 26501188 1 0 22:36:18 - 0:00 sendmail: ./kBTEa9d487023
root 26558614 1 0 21:53:55 - 0:00 sendmail: ./kBTDrpd246416
root 26615808 1 0 22:20:43 - 0:00 sendmail: ./kBTEKed116754
root 26701922 1 0 22:36:46 - 0:00 sendmail: ./kBTEaad808554
root 26800214 1 0 21:31:01 - 0:00 sendmail: ./kBTDUxd111577
root 26865740 1 0 21:57:39 - 0:00 sendmail: ./kBTDvbd103179
root 26898618 1 0 22:36:43 - 0:00 sendmail: ./kBTEaYd958063
root 27037826 1 0 22:37:09 - 0:00 sendmail: ./kBTEb6d221144
root 27111484 1 0 22:36:11 - 0:00 sendmail: ./kBTEa1d237577
root 27136128 1 0 22:28:27 - 0:00 sendmail: ./kBTES8d116040
然后系统不停的给我发mail,我贴出部分mail里的内容如下: