Unbekannter Prozess

K

karlo

Grünschnabel
Hallo,

ich habe schon gegoogelt aber leider nichts zu meinem Problem gefunden:

Seit einiger Zeit (Stunden?) habe ich auf meinem SOHO-Server (Debian Sid) zwei mir unbekannte Prozesse, die IMHO noch nicht lange da sind.

"ps -A" liefert

8825 ? 00:00:09 xvd 2 07:00
8826 ? 00:00:41 xvd 2 16:46

Ein Programm namens "xvd" kann ich nicht finden, "strace -p 8825" liefert

attach: ptrace(PTRACE_ATTACH, ...): Operation not permitted

Bei PID 8826 das gleiche.

Auf der Maschine ist eine Xen Dom0 und sonst laufen dort noch dmcrypt, nfs, Squid und solche Sachen.

Frage: weiß jemand, wozu diese Prozesse gehören und wie finde ich selbst mehr über unbekannte Prozesse heraus? Wäre auch mal ganz gut zu wissen, wie man das macht. Bin kein Programmierer oder SysAdmin.

Danke im Voraus :)
Karlo
 
hmmm... frage(n):
unter welchem user laufen den diese prozesse?
machst du den strace als root?
schon mal nach "xvd" auf den platte gesucht (locate xvd oder mit find / -name xvd -print)?
mal als root mit: lsof -i oder netstat -a gucken ob diese prozess ne verbindung von oder zum internet hat.
 
Hallo!

damager schrieb:
hmmm... frage(n):
unter welchem user laufen den diese prozesse?

Die laufen als root.

damager schrieb:
machst du den strace als root?

Ja klar :)

damager schrieb:
schon mal nach "xvd" auf den platte gesucht (locate xvd oder mit find / -name xvd -print)?

Da wird leider - wie erwähnt - nix gefunden. :hilfe2:

PS: ich vermute mal, dass die Prozesse irgendwas mit Xen zutun haben, was wohl auch erklären würde, weswegen man die wie init nicht tracen kann. Aber vermuten ist nicht wissen :) Primär interessiert mich, wie man außer mit strace noch Dinge über laufende Prozesse herausfinden kann.

karlo screne
 
Zuletzt bearbeitet:
nennt man unter xen nicht die devices xvd? xen-virtual-device... wenn ich mich nicht irre. wird also so ne art "treiber" für das virtuelle blockdevice sein.

evtl. geht es ja mit ltrace falls du es installiert hast....
 
damager schrieb:
nennt man unter xen nicht die devices xvd? xen-virtual-device... wenn ich mich nicht irre. wird also so ne art "treiber" für das virtuelle blockdevice sein..

Ja... Das wird wohl so sein. Mir kam es nur seltsam vor, dass ich diese Prozesse nie gesehen habe, obwohl ich seit fast zwei Jahren Xen einsetze...

damager schrieb:
evtl. geht es ja mit ltrace falls du es installiert hast....

"ltrace -p 8825" liefert:

Cannot attach to pid 8825: Operation not permitted

Mäh. :)

karlo
 
ok, tracen lassen sie sich wohl wirklich nicht :]
schon mal versucht xen zu stoppen ...bzw. ohne xen-kernel zu booten. dann dürfte die xvd prozesse ja nicht da sein ...wenn unsere theorie stimmt.
ODER, jemand der xen benutzt kann hier aushelfen :D
aber ich bin trotzdem für pers. erfahrungen sammeln...
 
Ja, xvd gehoert zu Xen.
Code:
  1 /******************************************************************************
  2  * vbd.c
  3  * 
  4  * XenLinux virtual block-device driver (xvd).
  5  * 
  6  * Copyright (c) 2003-2004, Keir Fraser & Steve Hand
  7  * Modifications by Mark A. Williamson are (c) Intel Research Cambridge
  8  * Copyright (c) 2004-2005, Christian Limpach
 

Ähnliche Themen

K3b bricht Audio-CD-brennen immer ab

Squid nur zum maskieren der eigenen IP, nicht für Webserver auf port 80

Viele laufende Prozesse in ps aux

k3b - cdr brennen, ab 226mb geschw. einbruch

Zurück
Oben