Notwendige Prozesse, Speicher swapped, eventueller Einbruch
Posted: 2012-04-29 10:54
Hallo Forum!
Vor ein paar Tagen waren meine auth.log's voll mit Einbruchversuchen. Ich habe sofort die Absicherungen erhöht. Maximale Login versuche bis fail2ban banned erhöht, Port geändert, etc.
Ich habe in den Logs keine erfolgreichen Logins finden können, die nicht "zu mir gehören". Dennoch habe ich das Gefühl, dass irgendwas nicht stimmt. Seit kurzem swapped der Speicher, was sonst nie der Fall war.
Die Ausgabe von TOP zeigt mir einige Einträge die mir vorher auch nicht aufgefallen waren. Kann mir jemand sagen, welche Prozesse ich alles unbesorgt rausschmeißen kann?
Funktionieren muss lediglich der Apache, MySql, Postfix, SVN. Mehr mache ich auf dem Server nicht.
Anbei ein Screenshot der Top-Ausgabe. Komisch kommen mir vor allem die jfs*-Prozesse vor.
Vor ein paar Tagen waren meine auth.log's voll mit Einbruchversuchen. Ich habe sofort die Absicherungen erhöht. Maximale Login versuche bis fail2ban banned erhöht, Port geändert, etc.
Ich habe in den Logs keine erfolgreichen Logins finden können, die nicht "zu mir gehören". Dennoch habe ich das Gefühl, dass irgendwas nicht stimmt. Seit kurzem swapped der Speicher, was sonst nie der Fall war.
Die Ausgabe von TOP zeigt mir einige Einträge die mir vorher auch nicht aufgefallen waren. Kann mir jemand sagen, welche Prozesse ich alles unbesorgt rausschmeißen kann?
Funktionieren muss lediglich der Apache, MySql, Postfix, SVN. Mehr mache ich auf dem Server nicht.
Anbei ein Screenshot der Top-Ausgabe. Komisch kommen mir vor allem die jfs*-Prozesse vor.