[résolu] process bizar

process bizar [résolu] - Linux et OS Alternatifs

Marsh Posté le 20-07-2005 à 10:41:58    

bonjour
 
depuis peu , suite à une fausse manip je pense , un ps -aux me renvoit ma liste des process en cours , seulement il y a ceci de nouveau :

root     27894  0.0  0.0  1576  480 tty1     Ss+  03:52   0:00 /sbin/getty 38400 tty1
root      8364  0.0  0.0  1576  480 tty2     Ss+  03:52   0:00 /sbin/getty 38400 tty2
root     27055  0.0  0.0  1576  480 tty3     Ss+  03:52   0:00 /sbin/getty 38400 tty3
root     16222  0.0  0.0  1576  480 tty4     Ss+  03:52   0:00 /sbin/getty 38400 tty4
root     15433  0.0  0.0  1576  480 tty5     Ss+  03:52   0:00 /sbin/getty 38400 tty5
root     11084  0.0  0.0  1576  480 tty6     Ss+  03:52   0:00 /sbin/getty 38400 tty6


 
j'aimerais bien savoir d'où sa peut venir . sachant que j'ai un serveur web (apache/tomcat , php , mysql , ftp) . à ce que je vois sa ressemble à des sessions root ouverte sur mes tty , aussi je m'en inquiète un peu , vu que sa revient même quand je les kill ou reboot .
 
/edit: merci à tous :)


Message édité par nuitn0ir le 20-07-2005 à 11:06:21
Reply

Marsh Posté le 20-07-2005 à 10:41:58   

Reply

Marsh Posté le 20-07-2005 à 10:43:40    

Tu peux y accéder à ces sessions ?
CTRL+ALT F1-F6


Message édité par jlighty le 20-07-2005 à 10:44:02
Reply

Marsh Posté le 20-07-2005 à 10:45:13    

Tu peux connaitre le PID du programme père avec ps -lef par ex.

Reply

Marsh Posté le 20-07-2005 à 10:45:23    

Ce sont les pseudos terminaux accessibles via CTRL+ALT+F1->F6
Si tu ne les veux pas commentes les lignes dans /etc/inittab

Reply

Marsh Posté le 20-07-2005 à 10:54:08    

Ces processus sont tout a fait normaux, rassure toi :)
C'est juste ce qui affiche l'invite de login en mode texte, comme le dit l0ky ;)

Reply

Marsh Posté le 20-07-2005 à 10:54:35    

en fait j'administre mon serveur depuis une console ssh depuis un autre poste , et donc , non putty ne me permet pas d'y acceder .
 
ps -lef me renvois ceci :
0 S root     27894     1  0  76   0 -   394 -      03:52 tty1     00:00:00 /sbin/getty 38400 tty1
0 S root      8364     1  0  76   0 -   394 -      03:52 tty2     00:00:00 /sbin/getty 38400 tty2
0 S root     27055     1  0  76   0 -   394 -      03:52 tty3     00:00:00 /sbin/getty 38400 tty3
0 S root     16222     1  0  76   0 -   394 -      03:52 tty4     00:00:00 /sbin/getty 38400 tty4
0 S root     15433     1  0  76   0 -   394 -      03:52 tty5     00:00:00 /sbin/getty 38400 tty5
0 S root     11084     1  0  76   0 -   394 -      03:52 tty6     00:00:00 /sbin/getty 38400 tty6
 
Ce sont donc des pseudo terminaux ? d'un point de vue sécurité sa pose problème qu'ils soient là ou pas ? parceque des pseudo terminaux en root..

Reply

Marsh Posté le 20-07-2005 à 11:04:42    

C'est le programme init qui a démarré tes terminaux.
D'un point de vue sécurité, si la personne a la possiblilité d'être sur la machine (avec le clavier+l'écran) elle devra s'authentifier pour accéder à Linux donc les risques sont faibles.


Message édité par jlighty le 20-07-2005 à 11:05:06
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed