源码技术
php
java
python
Linux
当前位置:
首页
>
Linux
>Linux su命令切换用户时卡顿排查
Linux su命令切换用户时卡顿排查
2026-10-11 08:20:01
Linux su命令切换用户时卡顿排查
问题说明:在登录Linux系统后,尝试切换用户到root下,但是会卡主很长一段时间。
在某监控平台上显示su命令io读写较大。
问题排查:
查询是否有异常的su进程
strace su - root
可以看到命令执行的调用详情,其中卡在这个文件的读取。
查看该文件的大小为6.7G
btmp 文件用途
:
/var/log/btmp
是二进制文件,专门记录
所有失败的登录尝试
(包括 SSH、su、login 等),由
lastb
命令读取
。虽然 su 命令不主动写入 btmp(失败的 su 认证通常记录在
/var/log/secure
中),但在某些系统中,PAM 可能会关联 btmp 内容用于安全审计或异常检测
。
该环境映射了ssh到互联网,有大量的爆破失败记录写到btmp中所以造成文件写入较大,执行>/var/log/btmp清理该文件的内容后问题解决。
优化:取消ssh的外网映射,避免爆破记录暴增。
本文来自网友投稿或网络内容,如有侵犯您的权益请联系我们删除,联系邮箱:596563534@qq.com 。
Linux 容器技术在边缘计算中的创新应用
linux(第五期)--Linux下常用的压缩格式-- Ubuntu20.04
最新文章
Linux 容器技术在边缘计算中的创新应用
嵌入式Linux驱动开发——一口气了结老字符设备——字符设备驱动完整指南 - 从硬件抽象到部署实战
【特训营来袭】Python气象数据分析实战
CopyFail本地提权漏洞影响主流Linux系统最新版(CVE-2026-31431)
一行命令提权 root,全版本通杀 Linux!9 年史诗级漏洞 Copy Fail 爆发
【安全通告】Linux Kernel 本地权限提升漏洞风险通告(CVE-2026-31431)
复现与修复指南:Linux内核本地提权漏洞Copy Fail(CVE-2026-31431)
Linux内核【史诗级】提权漏洞:Copy Fail
Linux 爆出九年来最致命漏洞,仅732 字节获取 root,云厂商全线告急
人工验真!Linux提权漏洞,影响这么多信创!(附稳定验证PoC)
热门文章
Linux上Man 与 --help 命令中文输出配置指南
Linux内核的“九年代价”:CVE-2026-31431漏洞深度解析与利用
【漏洞预警】Linux Copy Fail 本地提权漏洞 (CVE-2026-31431)
Linux 系统运维工程师必备工具箱(第16篇)之系统安全加固(fail2ban, rkhunter)
Linux 系统运维工程师必备工具箱(第15篇)之容器运行时对比:Docker vs Podman vs LXC
Python自学顺序千万不要搞反了
Linux 系统运维工程师必备工具箱(第14篇)之磁盘分区与 LVM 管理
Linux Copy Fail漏洞预警,丝滑提权不是梦
Python函数式编程——纯函数
50+Python炫酷代码合集|零基础直接复制运行,新手也能玩明白
随机文章
10个月宝宝每天需要喝多少奶粉?
Python-数据理解②
做账会计学了Python工资能涨吗?
Linux命令大全!
【Linux-提权】CVE-2026-31431
Linux又现高危漏洞!!!速修(含修复方式)
Linux提权漏洞二进制版CVE-2026-31431
732 字节脚本,撬开 Linux 的根权限
Linux 网络配置与故障排查
关于Linux内核存在本地权限提升漏洞的安全公告
Linux 发行版 Fedora 44 正式发布