Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

Processes: चालू programs पाहा आणि manage करा

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

चालू program म्हणजे process. प्रत्येक process ला PID, म्हणजे process ID, असतो. CPU/memory कोण वापरतंय, parent कोण आहे आणि service कोणत्या port वर आहे हे पाहू.

Command उपयोग
ps aux User, CPU, memory सोबत processes
ps aux | grep nginx ठराविक process शोधणे
pgrep -a node नावाशी जुळणारे PIDs आणि command lines
top Live view: q exit, M memory sort, P CPU sort
kill PID Cleanup ची संधी देऊन stop request (SIGTERM, 15)
kill -9 PID Force stop (SIGKILL)—शेवटचा पर्याय
pkill -f app.py नाव/pattern जुळणाऱ्यांना signal
command & Background मध्ये चालवणे
jobs, fg, bg Current shell चे background jobs manage करणे
nohup command & Logout hangup पासून संरक्षण; output/job setup तपासा
uptime Load average आणि system uptime
free -h RAM आणि swap वापर
ps aux --sort=-%cpu | head -5         # top CPU users
ps -ef --forest | less                # parent-child tree
sudo lsof -i :22                      # which process owns port 22?

ps aux processes, users आणि resource usage दाखवतो. pgrep -a नावावरून PID/command line शोधतो. top live view देतो: q exit, M memory sort, P CPU sort. ps -ef --forest parent-child tree आणि lsof -i :22 port 22 शी संबंधित process दाखवतो.

Process थांबवताना

kill PID default SIGTERM (15) पाठवतो, त्यामुळे process ला cleanup करण्याची संधी मिळते. kill -9 PID SIGKILL पाठवतो; cleanup होत नाही. तो शेवटचा पर्याय ठेवा. pkill -f app.py pattern जुळणाऱ्या अनेक processes ना लागू होऊ शकतो; आधी काय match होतं ते पाहा.

Background jobs

command & job background मध्ये चालवतो. jobs, fg, bg current shell चे jobs manage करतात. nohup command & logout च्या hangup signal पासून मदत करतो; production service manager चा पूर्ण पर्याय नाही. uptime running time/load average आणि free -h memory/swap दाखवतो.

Security investigation मध्ये

अनोळखी high-CPU process, /tmp मधून चालणारा program किंवा web-server process च्या खाली अनपेक्षित shell ही तपासण्यासारखी चिन्हं आहेत. ती एकटीच compromise चा पुरावा नाहीत. Process tree, executable, owner आणि network connections यांचा context पाहा. ps आणि lsof हे प्राथमिक निरीक्षणासाठी उपयोगी आहेत.

Practice

sleep 600 & सुरू करा. pgrep -a sleep ने शोधा, top मध्ये पाहा आणि योग्य PID ला kill द्या. मग सर्वांत जास्त memory वापरणाऱ्या पाच processes शोधा.