如下进程一启动,就接到报警说疑是被入侵
amh amnetwork-2.7 admin ps
sh -c export amh_uid=1001 && /root/amh/conf/amh-base amnetwork-2.7 admin ps ; echo $? >/tmp/amh.result
/bin/bash /root/amh/conf/amh-base amnetwork-2.7 admin ps
ps axo ruser,pid,ppid,pcpu,pmem,rss,lstart,etime,args
这是安全的吗?
没有怀疑AMH 7 8年的老用户了
这是正常的命令,amnetwork的命令ps用于查看进程的,
要看你说的"报警"具体提示哪些,如果是说amwaf预警的消息,这些都是来于网站访问的拦截,
如有尝试通过扫描网站漏洞入侵等就会有预警。