操作系统监控

Linux 进程的CPU使用率和内存使用率可参考 top 命令,CPU使用率为多核使用情况。Host.process.openfile可参考 lsof 命令。Host.process.number可参考 ps aux|grep '<关键字>' 命令。监控指标名称 监控指标含义 单位 MetricName Dimensions ...

客户端进程说明

安装云安全中心客户端后,客户端会在服务器中开启AliYunDun、AliYunDunMonitor等进程,以实现信息采集、威胁检测等能力。您可以通过查看进程状态,判断安全防护能力是否生效。本文提供云安全中心客户端文件和进程的详细说明。进程说明 云...

恶意行为防御自定义规则最佳实践

进程路径 填写为误拦截告警详情中的 执行命令的进程 字段的路径。例如*/pkill。命令行 填写为误拦截告警详情中的 执行命令 字段中的特征字符。例如*AliYunDun*。动作 选择 加白。进程网络 告警加白规则配置:收到如下图所示的进程网络误...

PSQL客户端

Linux系统语句如下。psql-h<Endpoint>-p<Port>-U<AccessKey ID>-d执行完上述语句后,您需要输入AccessKey Secret。macOS系统语句如下。PGUSER=<AccessKey ID>PGPASSWORD=<AccessKey Secret>psql-p<Port>-h<Endpoint>-d<Database>Windows系统...

启动、停止或者卸载云助手Agent

etc/init.d/aliyun-service restart 卸载云助手守护进程Linux实例)云助手守护进程用于监控 云助手Agent 的资源消耗情况,上报 云助手Agent 的运行状态,以及当 云助手Agent 崩溃时重启客户端。您在卸载 云助手Agent 前,需要先卸载云...

插件概览

Linux:/usr/local/cloudmonitor Windows:C:\Program Files\Alibaba\cloudmonitor 进程信息 插件安装后,主机上将运行以下进程Linux:/usr/local/cloudmonitor/bin/argusagent Windows:C:\Program Files\Alibaba\cloudmonitor\bin\...

DescribeCommonOverallConfigList-查询防御开关的配置

SWITCH-TYPE_5507:Linux 恶意驱动 USER-ENABLE-SWITCH-TYPE_50876:Linux 对抗安全软件 USER-ENABLE-SWITCH-TYPE_53168:Linux 进程调试 USER-ENABLE-SWITCH-TYPE_54699:Linux 劫持动态链接库 USER-ENABLE-SWITCH-TYPE_62981:Linux 绕过...

BatchOperateCommonOverallConfig-批量修改防御开关的...

SWITCH-TYPE_5507:Linux 恶意驱动 USER-ENABLE-SWITCH-TYPE_50876:Linux 对抗安全软件 USER-ENABLE-SWITCH-TYPE_53168:Linux 进程调试 USER-ENABLE-SWITCH-TYPE_54699:Linux 劫持动态链接库 USER-ENABLE-SWITCH-TYPE_62981:Linux 绕过...

ModifyRefreshProcessInfo-刷新Linux漏洞关联进程列表

刷新Linux漏洞关联进程列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

OperateCommonOverallConfig-设置全局开关

SWITCH-TYPE_5507:Linux 恶意驱动 USER-ENABLE-SWITCH-TYPE_50876:Linux 对抗安全软件 USER-ENABLE-SWITCH-TYPE_53168:Linux 进程调试 USER-ENABLE-SWITCH-TYPE_54699:Linux 劫持动态链接库 USER-ENABLE-SWITCH-TYPE_62981:Linux 绕过...

DescribeCommonTargetConfig-查询防御开关的配置

SWITCH-TYPE_52825:Windows 越权执行高危命令 USER-ENABLE-SWITCH-TYPE_5507:Linux 恶意驱动 USER-ENABLE-SWITCH-TYPE_50876:Linux 对抗安全软件 USER-ENABLE-SWITCH-TYPE_53168:Linux 进程调试 USER-ENABLE-SWITCH-TYPE_54699:Linux ...

锁诊断

进程ID 查询语句所属的进程ID。会话ID 查询语句的会话ID。数据库 执行该查询语句的数据库。状态 查询语句的状态。等待时长 查询语句的等待时长。用户名 执行该查询语句的用户。单击目标诊断信息 操作 列的 诊断,即可查看 锁等待属性 和 锁...

ECS实例操作系统内部(GuestOS)常见问题与修复方案

检查网络相关进程是否存在 Linux系统内对应的网络进程不存在,且网络配置为DHCP,则会在IP地址的租约到期之后,出现无法续租导致网络中断的问题。具体操作,请参见 Linux系统网络进程不存在。检查网卡多队列是否开启 网卡多队列指实例规格...

诊断项与诊断结果说明

开启DHCP服务进程的方法,请参见 Linux系统网络进程不存在。fstab中的设备检查 检查fstab中的设备是否存在。检查该实例的/etc/fstab 文件。如果/etc/fstab 文件中配置了不存在的设备,可能会导致实例无法启动。移除/etc/fstab 文件中不存在...

云助手概述

云助手是专为云服务器ECS打造的原生自动化运维工具,免密码、免登录、无需使用跳板机,即可批量执行命令(Shell、PowerShell、Bat等),实现自动化运维脚本、轮询进程、安装卸载软件、启动或停止服务、安装补丁或安装安全更新等任务。...

安全告警概述

云安全中心支持实时检测资产中的安全告警事件,覆盖网页防篡改、进程异常、网站后门、异常登录、恶意进程等安全告警类型。通过威胁检测模型,提供全面的安全告警类型检测,帮助您及时发现资产中的安全威胁、实时掌握资产的安全态势。背景...

数据展示

使用YUM或RPM安装的Grafana(只适用于Linux平台):unzip tablestore-grafana-plugin-1.0.0.zip-d/var/lib/grafana/plugins 使用.tar.gz文件安装的Grafana:unzip tablestore-grafana-plugin-1.0.0.zip-d {PATH_TO}/grafana-{VERSION}/data...

AddClientUserDefineRule-添加用户自定义规则

取值:windows:widows linuxlinux all:全部 linux 示例 正常返回示例 JSON 格式 {"RequestId":"379a9b8f-107b-4630-9e95-2299a1ea*","UserDefineRuleAddResult":{"SwitchId":"USER-DEFINE-RULE-SWITCH-TYPE_200*","Id":1,"Platform":...

ODC 常见问题

A:查看占用了端口号 8989 的进程,关闭相关进程后重新安装或启动。ODC V2.3.0 及以上版本采用动态端口技术,不会出现该类问题。使用以下命令在 MAC 系统下查看端口号占用情况:lsof-i tcp:8989 使用以下语句在 Win 系统下查看端口号占用...

弱口令安全最佳实践

系统名称 修改登录口令操作步骤 Linux系统 在Linux系统服务器中,执行 passwd命令,修改用户登录口令。执行完命令后请根据提示输入新口令。如果不输入,则修改的是当前用户的口令。Windows系统 此处以服务器操作系统为Windows Server 2019...

AliSQL内核小版本发布记录

Bug修复 修复EXPLAIN语句与包含派生表的多表更新语句同时执行时,可能导致服务器崩溃的问题。修复使用多值索引时,SELECT COUNT(*)执行结果不准确的问题。详情请参见 社区Bug#104898。修复对具有JSON列的表添加多值索引后,查询只返回部分...

Linux实例

本文介绍Linux实例使用云助手与在ECS实例操作系统本地执行命令的差异。云助手概述 云助手Agent 作为一个服务运行在ECS实例中,直接与阿里云相关服务端通信,获取并执行命令后上报结果,云助手Agent 与用户使用SSH等方式远程连接到ECS实例上...

ModifyClientUserDefineRule-修改客户端自定义规则

取值:windows:widows linuxlinux all:全部 linux IP string 否 IP 地址。1.1.XX.XX Port integer 否 端口号,已废弃。22 FilePath string 否 文件路径。etc/pam.d/su*RegistryKey string 否 注册表键。HKEY_DYN_*RegistryContent ...

ListClientUserDefineRules-获取客户端用户自定义规则

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

对接Grafana

使用 kill 命令终止Grafana进程。执行以下命令启动Grafana。使用YUM或RPM安装的Grafana:systemctl restart grafana-server 使用.tar.gz 文件安装的Grafana:./bin/grafana-server web 步骤二:添加数据源 为Grafana添加日志服务的数据源的...

数据库常见问题

不同操作系统的云虚拟主机支持不同类型的数据库,如下所示:Linux操作系统云虚拟主机支持MySQL和SQLite数据库。Windows操作系统云虚拟主机支持SQL Server和Access数据库。更多信息,请参见 云虚拟主机支持的数据库版本。MySQL数据库是否...

GetClientUserDefineRule-获取客户端用户自定义规则

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

系统运维工具集SysAK使用说明

安装SysAK 环境要求 操作系统:Alibaba Cloud Linux 2/3、Anolis OS 8.4 ANCK、CentOS 7及其他内核版本大于3.10的Linux系统 说明 您可以运行 uname-a 命令查看实例的内核版本。硬件:x86_64 安装部署 操作系统 安装方法 Alibaba Cloud ...

日志类型

重要 为保证您自定义查询语句的兼容性,建议您在查询语句中通过_topic_:XXX 指定特定的日志类型。日志类型 概述 Logstore名称 日志详情 说明 详细日志 包括Project内所有资源的创建、修改、更新、删除操作日志和数据读写日志。说明 不包括...

为什么应用运行时进程突然消失了?

这个问题通常由操作系统物理内存耗尽或应用运行的Java虚拟机进程Crash导致,本文以Linux操作系统为例说明如何解决。操作系统物理内存耗尽,触发操作系统OOM Killer 当操作系统物理内存和交换空间不够用时,操作系统的OOM Killer机制(默认...

Linux实例中本地网卡的DHCP配置检查与修复

正常情况下,Linux实例的 dhclient 进程会定期向DHCP服务器更新租约到期时间,以确保实例IP地址的可用性。以下情况可能引发Linux实例的DHCP服务出现异常,导致实例网络不通:网卡配置文件存在错误 网卡对应的 dhclient 进程未运行 本文主要...

如何使用Linux系统的atop监控工具

atop是一款用于监控Linux系统资源与进程的工具,能够报告所有进程的活动。其以一定的频率记录系统和进程活动,采集的数据包含CPU、内存、磁盘、网络的资源使用情况和进程运行情况,并能以日志文件的方式保存在磁盘中。对于每个进程,会显示...

通过VNC/Workbench远程连接实例的问题

Workbench远程连接问题(Linux)通过Workbench远程连接Linux实例时提示连接超时,怎么办?问题现象 通过Workbench工具远程连接Linux实例时提示“登录主机:i-m5e*73a(47.*.*.157:3389)失败,原因:链接超时!错误。问题原因 该问题通常是由...

查看活跃Query

idle in transaction(aborted):表示进程处于一个事务中,该事务存在语句错误,并且进程当前没有执行查询操作。fastpath function call:表示进程正在执行一个 fast-path 函数。disabled:表示进程的 track activities 被禁用。单击 查询。...

共享内存通信(SMC)使用说明

Alibaba Cloud Linux 3提供的共享内存通信SMC(Shared Memory Communication)是一种兼容socket层、使用共享内存技术实现的高性能内核网络协议栈。根据共享内存技术的不同,SMC又可以细分为基于Internal Shared Memory(ISM)技术的SMC ...

连接数管理

如果查询结果显示空闲进程过多,并且确定是无用的空闲连接时,可以找到上述语句结果中的 pid 字段,并执行如下语句释放空闲连接。更多关于参数的说明,请参见 参数说明。select pg_cancel_backend();cancel该连接上的query select pg_...

Pod安全

在 容器服务 Kubernetes 版 中,您可以通过限制容器以特权模式运行、限制应用程序进程以root身份运行以及禁用Service Account令牌自动挂载等方式,防止容器中运行的进程逃离容器的隔离边界并获得对宿主机的访问权限。通过正确配置Pod安全...

Linux系统CPU使用率和负载高排查方法

本文主要介绍当Linux实例CPU使用率或CPU负载较高时,如何排查分析及常见案例说明。操作场景 在您使用轻量应用服务器实例过程中,可能会遇到实例CPU使用率或CPU负载持续较高的情况,您可以按照以下步骤排查定位具体问题。找到影响CPU使用率...

Linux系统的ECS实例CPU使用率或CPU负载较高问题的排查...

本文主要介绍当Linux系统ECS实例CPU使用率或CPU负载较高时,如何排查分析及常见案例说明。操作场景 在您使用ECS实例过程中,可能会遇到实例CPU使用率或CPU负载持续较高的情况,您可以按照以下步骤排查定位具体问题。找到影响CPU使用率或CPU...

Linux系统内启动某个服务时提示task:Cannot ...

Linux内核通过内核配置参数 kernel.pid_max 限制进程的数量,当运行的服务的总进程数超出 kernel.pid_max 的值时,再创建新进程时系统会报错 task:Cannot allocate memory。说明 当系统当前已运行的进程数超过最大进程数(kernel.pid_max)...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云迁移中心 威胁情报服务 云数据库 RDS 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用