Sulla base delle informazioni ottenute fin'ora si è in grado di
analizzare cosa succede sul proprio host:
Con i comandi del caso analizzare il proprio sistema.
Per ogni processo presente cercare di capire:
- Cosa serve, cosa fa (aiutarsi con man, reference varie e docente);
- Quante risorse utilizza (memoria, cpu);
- Quali librerie condivise utilizza;
- Come si relaziona con gli altri processi (PID e PPID);
Approfittare per verificare e interpretare l'output di ps, vmstat,
top e il contenuto del proc filesystem stesso (in particolare le directory
relative ai vari PID). |
Provare, con la cautela del caso, a Killare un processo
sacrificabile (per esempio, una bash aperta su un'altra tty) e verificarne
il risultato.
Provare a killare processi come root (può killare tutto) o
come utente normale (può killare solo i processi che ha lanciato). |
|