Linux 根目录出现奇怪的 0 字节 wget-log,wget-log.1

100 天前
 daisyfloor

我遇到的问题是,我发现最近 linux 的根目录下时不时会出现这样的大小为 0 的几个文件:wget-log wget-log.2 wget-log.1 ,然后我通过 audit 程序审计监控文件创建,发现是 wget 的创建的,但我查询日志的时候,发现调用 wget 的 pid=29212 进程已经不在了。而 ppid=1 ,uid=0 。

我现在重新添加了一些 weg 的进程监控规则。

-a always,exit -F arch=b64 -S execve -F exe=/usr/bin/wget -k wget_exec

我想,下次出现 wget-log 文件的时候 我有可以知道是谁在执行 wget 从哪里下载什么东西么?

就很奇怪,以前从来没有的。上月装了 vscode remote 连过之后,就开始没有固定规律的出现这些文件,删了过几天还会有。

请问各位懂哥,大神,这是什么原因呢?不行就只能重装系统了,不舒服。

1973 次点击
所在节点    Linux
4 条回复
deorth
100 天前
大概是 vscode remote 调用 wget 下载安装了他的 server 端。我也有,我只是看到了就删一下
Jirajine
100 天前
如果是我的话,我会把/usr/bin/wget 替换为一个 wrapper 脚本,然后就可以记录任何想要记录的内容了。
daisyfloor
100 天前
@deorth 可是我已经安装了 1-2 周了,还会后续调用么? 我昨天也用 remote ssh 连接过就没有,我最近一次出现大概是今天上午。

我就是想搞清楚原因。。
deorth
100 天前
你每次更新客户端,你电脑那一端的 vscode ,他都要去下载对应版本的服务端,而 vscode 是自动更新的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1015264

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX