Bu, programın çalıştırıldığı yeri gizlemek için ne kadar sorun çıkardığına bağlı. Çok fazla değilse o zaman
12583
Ekran görüntüsünde işlem kimliğiyle başlayın
- kullanın
ls -l /proc/12583/exe
ve size açıklamalı olarak eklenebilecek mutlak bir yol adına sembolik bir bağlantı vermelidir.(deleted)
- silinmediyse dosya yolundaki dosyayı inceleyin. Özellikle bağlantı sayısı 1 ise not alın. Eğer değilse, dosya için diğer isimleri bulmanız gerekecektir.
Bunu bir test sunucusu olarak tanımladığınızdan, muhtemelen herhangi bir veriyi kaydederek ve yeniden yükleyerek daha iyi durumdasınızdır. Programın kök olarak çalışması, makineye gerçekten güvenemeyeceğiniz anlamına gelir.
güncelleme: Artık dosyanın / tmp içinde olduğunu biliyoruz. Bu bir ikili dosya olduğundan, birkaç seçenek vardır, dosya sistemde derlenir veya başka bir sistemde derlenir. Derleyici sürücüsünün son kullanım zamanına bakmanız ls -lu /usr/bin/gcc
size bir ipucu verebilir.
Durma noktası olarak, eğer dosya sabit bir isme sahipse, bu isimde bir dosya oluşturabilirsiniz fakat yazmaya karşı korumalıdır. Geçerli işlemlerin tümünü kaydeden ve komutun ne çalıştırırsa işi yeniden başlatması durumunda uzun bir süre uyuyan küçük bir kabuk betiği öneririm. Ben kullanacağı chattr +i /tmp/Carbon
dosya sistemi değişmez dosyaları ile nasıl başa bilecek birkaç komut dosyaları gibi izin verirse.