Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Obecná podpora => Téma založeno: RNA 31 Května 2010, 12:50:53

Název: Co mi to kdo zapisuje do /dev/shm? [vyřešeno]
Přispěvatel: RNA 31 Května 2010, 12:50:53
Na čerstvě instalovaném systému mi rkhunter ohlásil dva warningy:

[12:45:18] Performing filesystem checks
[12:45:19] Info: Starting test name 'filesystem'
[12:45:19] Info: SCAN_MODE_DEV set to 'THOROUGH'
[12:45:19]   Checking /dev for suspicious file types         [ Warning ]
[12:45:19] Warning: Suspicious file types found in /dev:
[12:45:19]          /dev/shm/pulse-shm-1655513487: data
[12:45:19]          /dev/shm/pulse-shm-2481749893: data
[12:45:19]          /dev/shm/pulse-shm-1824388515: data
[12:45:20]   Checking for hidden files and directories       [ Warning ]
[12:45:20] Warning: Hidden directory found: /dev/.udev
[12:45:20] Warning: Hidden directory found: /dev/.initramfs

Vůbec netuším, která bije, myslím spíš, že to není žádný problém, ale radši se zde ptám co s tím mám dělat, jestli něco vůbec.


Název: Re: RKhunter vyslovil pochybnost
Přispěvatel: arrange 31 Května 2010, 17:43:52
Podle mě jsou /dev/shm/pulse-shm-* datové soubory sloužící pro výměnu dat mezi klientem a serverem. Pokud se ti tam nelíbí, uprav spouštění pulseaudio s parametrem --disable-shm. Podrobnosti viz man pulseaudio.

Ty skryté soubory v /dev jsou pozůstatky souborů z initramfs (dočasný souborový systém při bootování).
Název: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: RNA 08 Srpna 2010, 23:17:02
Až teď jsem si všiml, že se mi krátce po startu v /dev/shm objeví tyto soubory:
rna@minik:~$ ls -al /dev/shm
celkem 388
drwxrwxrwt  2 root root      100 2010-08-08 23:06 .
drwxr-xr-x 18 root root     3900 2010-08-08 23:00 ..
-r--------  1 rna  rna  67108904 2010-08-08 23:05 pulse-shm-2490735655
-r--------  1 rna  rna  67108904 2010-08-08 23:05 pulse-shm-3577639725
-r--------  1 rna  rna  67108904 2010-08-08 23:06 pulse-shm-4065459251
rna@minik:~$

Netušíte někdo, co to je?
Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: arrange 08 Srpna 2010, 23:26:07
Až teď jsem si všiml, že se mi krátce po startu v /dev/shm objeví tyto soubory:
rna@minik:~$ ls -al /dev/shm
celkem 388
drwxrwxrwt  2 root root      100 2010-08-08 23:06 .
drwxr-xr-x 18 root root     3900 2010-08-08 23:00 ..
-r--------  1 rna  rna  67108904 2010-08-08 23:05 pulse-shm-2490735655
-r--------  1 rna  rna  67108904 2010-08-08 23:05 pulse-shm-3577639725
-r--------  1 rna  rna  67108904 2010-08-08 23:06 pulse-shm-4065459251
rna@minik:~$

Netušíte někdo, co to je?
Už se na to před nedávnem ptal uživatel jménem RNA, mrkni na to  ;D
http://forum.ubuntu.cz/index.php?topic=47711.0
Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: GdH 08 Srpna 2010, 23:38:02
Že by byl RNA paranoik s krátkou pamětí? :)

http://rhcelinuxguide.wordpress.com/2006/07/25/what-is-devshm-and-its-practical-usage/ (http://rhcelinuxguide.wordpress.com/2006/07/25/what-is-devshm-and-its-practical-usage/)
Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: RNA 09 Srpna 2010, 09:22:59
Že by byl RNA paranoik s krátkou pamětí? :)
Ten první dotaz byl na na hlášení programu rkhunter.
Neřešil jsem, ve kterém adresáři je ten podezřelý soubor.
(Skutečně si trvale nepamatuji obsahy všech adresářů na všech mých počítačích. ::) , jestli to je příznak paranoie, tak s tím asi zajdu k lékaři)
A samozřejmě jsem tady na fóru hledal řetězec "pulse-shm-" . Nic se nenašlo.
Ale dík za rady, v souboru /etc/pulse/client.conf jsem upravil enable-shm = no.
Snad to pomůže, uvidím po restartu.

Edit:  Hm, tak to nepomohlo. Nyčko musím do hokny, večer se na to podívám znovu.



Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: GdH 09 Srpna 2010, 09:39:38
Čemu to jako má pomoct? Přiznám se, že ti moc nerozumím. Na jedné straně zakládáš vlákno, že chceš omezit práci disku přenesením dočasných souborů do RAM a pak zakazuješ Pulseaudiu, aby se takto chovalo.

I když na druhou stranu, až teď jsemm se podíval, kolik to zabírá paměti :)


Nicméně zakázat používat pulseaudiu /dev/shm/ vyžaduje editaci jak zmíněného /etc/pulse/client.conf, tak i /etc/pulse/daemon.conf, podle mé zkušenosti.
Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: RNA 09 Srpna 2010, 14:37:35
I když na druhou stranu, až teď jsem se podíval, kolik to zabírá paměti :)
Tak, a to se mi právě vůbec nelíbilo.
Nicméně zakázat používat pulseaudiu /dev/shm/ vyžaduje editaci jak zmíněného /etc/pulse/client.conf, tak i /etc/pulse/daemon.conf, podle mé zkušenosti.
Jo, to jsem úplně přehlédl, že tam je ta samá položka.

Ale udělal jsem to nakonec takto:  apt-get remove pulseaudio
restart - a ejhle - je to pryč.

Děkuji všem za trpělivost
.



Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: arrange 09 Srpna 2010, 15:26:25
...
I když na druhou stranu, až teď jsemm se podíval, kolik to zabírá paměti :)
...
65MB není skutečně zabrané místo v RAM (příp. swap), jen prealokace. Stačí se podívat na výstup z du /dev/shm/* nebo df. U mě např.
Kód: [Vybrat]
arrange@lucid-lean:~$ du /dev/shm/*
76 /dev/shm/pulse-shm-1267600566
12 /dev/shm/pulse-shm-1520496301
12 /dev/shm/pulse-shm-1859299806
tedy všechny tři soubory zabírají 100kB, ne 3*65MB.
Název: Re: Co mi to kdo zapisuje do /dev/shm? [vyřešeno]
Přispěvatel: RNA 09 Srpna 2010, 15:51:54
Heh, a já jsem to četl jako  650 MB   :o , tedy přes půl paměti. 
Ale i tak dobře. K čemu je pulseaudio na serveru, který má sice zvukovku integrovanou na MB, ale repráky ani uchátka nejsou, ba ani myš, ani klávesnice, ani monitor.  Jen Ethernet, napájení a UPSka.
Název: Re: Co mi to kdo zapisuje do /dev/shm?
Přispěvatel: GdH 09 Srpna 2010, 16:02:37
...
I když na druhou stranu, až teď jsemm se podíval, kolik to zabírá paměti :)
...
65MB není skutečně zabrané místo v RAM (příp. swap), jen prealokace. Stačí se podívat na výstup z du /dev/shm/* nebo df. U mě např.
Kód: [Vybrat]
arrange@lucid-lean:~$ du /dev/shm/*
76 /dev/shm/pulse-shm-1267600566
12 /dev/shm/pulse-shm-1520496301
12 /dev/shm/pulse-shm-1859299806
tedy všechny tři soubory zabírají 100kB, ne 3*65MB.


Je fakt, že volné místo toto dokazuje i v Nautilu (přesně polovina RAM), přišlo mi to přitažené za vlasy. Dík za info.