Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Procesy [vyřešeno]  (Přečteno 2417 krát)

Spaliss

  • Návštěvník
  • Příspěvků: 49
Procesy [vyřešeno]
« kdy: 17 Července 2010, 14:41:21 »
Ahoj
Mám problém s vyskakujícími procesy. Již nějakou dobu vždy vyskočí a hltají CPU, server je tak celou dobu nedostupný. Někdy jsou to i hodinové výpadky!! A to si nemůžu dovolit. Když příjdu k terminálu osobně a pohnu myší tak ani nenaskočí LCD?? Vůbec nevím co tuto chybu způsobuje.
Zde jsou ti škůdci za normálního chodu. (Výpis z webminu)
Kód: [Vybrat]
IP      Vlastník   CPU   Příkaz  
2077 www-data 0.2 % /usr/sbin/apache2 -k start
2522 www-data 0.2 % /usr/sbin/apache2 -k start
2068 www-data 0.1 % /usr/sbin/apache2 -k start
2070 www-data 0.1 % /usr/sbin/apache2 -k start
« Poslední změna: 20 Července 2010, 21:59:29 od kiklhorn »
Ubuntu 9.10 AMD64

Armus69

  • Aktivní člen
  • *
  • Příspěvků: 297
    • http://www.netlancers.cz
Re: Procesy
« Odpověď #1 kdy: 18 Července 2010, 12:22:52 »
tohle jsou procesy  webserveru Apache, 0.2 % neni nic hroznýho :)), pokud to lítá na 99% může jít o DDOS utok na apache, a také jsem viděl podobný stav  při útoku spambota na fórum a guestbook.. pomůže ti sledování server-status a server-info na webserveru, sleduj počty spojení, je možnost že některý php script je špatně napsaný a dělá bordel. Co řiká RAM a SWAP ?
                         
    Je mo žno použít na server fastCGI spolu s SUEXEC, a tim jednotlivé hosty odkázat na uživatelské účty, těm se pak dají nastavovat limity pro spuštěné procesy.
jabber:  Armus69@jabber.cz

Spaliss

  • Návštěvník
  • Příspěvků: 49
Re: Procesy
« Odpověď #2 kdy: 18 Července 2010, 15:37:23 »
Samozřejmě mi bylo jasný že jsou to apache procesy ;D Ale nešlo mi do hlavy proč tohle dělají. Na tomto serveru běží phpbb forum, e107 cms a oxid esales.
Některé weby nejsou mé takže nemohu mít 100% jistotu zda tam něco neběží, zkusím tedy server-status a server-info.
Např. právě teď běží:
Kód: [Vybrat]
IP         Vlastník   CPU   Příkaz  
31045 www-data 34.7 % [httpds]
31057 www-data 31.8 % [httpds]
31064 www-data 31.8 % [httpds]
Zajímavé je že když jeden proces zabiju tak to fungování webů nijak neovlivní. Ale to je moje lamerská spekulace, tak hluboko do toho nevidím :)

edit:
Teď jsem si všiml že na jednom webu založenym na e107 jádře spamboti opravdu řádí. 800 komentářů od spambota.
« Poslední změna: 18 Července 2010, 15:39:38 od Spaliss »
Ubuntu 9.10 AMD64

Spaliss

  • Návštěvník
  • Příspěvků: 49
Re: Procesy
« Odpověď #3 kdy: 20 Července 2010, 15:16:43 »
Byl to opravdu DDOS útok. vyřešeno
« Poslední změna: 21 Července 2010, 07:49:37 od Milhouse »
Ubuntu 9.10 AMD64

 

Provoz zaštiťuje spolek OpenAlt.