后端开发 zombie 进程回收失败的 init pid=1 信号处理 bug 排查 init(PID=1)收不掉僵尸进程,因其可能未安装 SIGCHLD 处理函数,或虽安装但未循环调用 wait […]...
后端开发 /etc/ld.so.preload 恶意 so 的 LD_AUDIT / LD_PRELOAD 环境变量检查 应检查 /etc/ld.so.preload 是否被篡改,因其会在每次动态链接库加载前强制预加载恶意共享对象; […]...
互联网运维 systemd-oomd 杀错进程或不杀的优先级/score 配置经验 systemd-oomd 不依赖 /proc/*/oom_score_adj 直接排序,而是综合 OOMSco […]
互联网运维 / etc/ld.so.preload 被篡改后门如何检测与清理 /etc/ld.so.preload 被篡改是高危后门,需立即检查文件存在性与内容、定位并删除恶意 so 库、 […]...
互联网运维 系统时间被恶意修改后如何找入侵痕迹(不依赖 chrony/ntpd 日志) 系统时间被恶意修改旨在掩盖攻击或绕过时间检测机制,可通过命令历史、内核日志、进程启动时间、定时任务等多维度痕迹 […]...