Arama butonu
Bu konudaki kullanıcılar: 1 misafir
2
Cevap
1447
Tıklama
0
Öne Çıkarma
linux sunucu load sorunu
B
11 yıl
Yüzbaşı
Konu Sahibi

dedicated sunucum var, centos-apache

sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor

server-statusten baktığımda


Srv PID Acc M CPU SS Req Conn Child Slot Client VHost Request
0-0 - 0/0/1472 . 1.26 185 173 0.0 0.00 22.78 65.210.134.130 localhost NULL
1-0 - 0/0/1313 . 0.24 76 49 0.0 0.00 17.30 113.11.17.207 localhost NULL
4-0 24997 0/32/1246 R 0.05 7 12 0.0 0.36 94.77 ? ? ..reading..
5-0 - 0/0/1302 . 0.10 155 372 0.0 0.00 14.40 66.249.66.163 localhost NULL
7-0 - 0/0/1200 . 0.55 170 0 0.0 0.00 17.89 5.47.22.130 localhost NULL
8-0 - 0/0/974 . 0.11 167 7 0.0 0.00 11.06 188.56.60.241 localhost NULL
9-0 24995 0/42/1275 _ 0.08 6 52 0.0 0.24 19.01 195.175.84.150 localhost NULL
10-0 - 0/0/1164 . 0.98 124 16 0.0 0.00 13.04 157.56.229.87 localhost NULL

şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum.
en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



P
11 yıl
Binbaşı

Öncelikle PID'lerin hangi işleme ait olduğunu bulun. Belki uygulama ayarlarını optimize ederek sorun düzeltilebilir.
Saldırı mı değil mi konusunda yorum yapamam ancak csf yükleyerek bazı saldırılardan korunmak mümkün. Detaylı bilgiye Google'dan ulaşılabilir.



D
11 yıl
Yüzbaşı

quote:

Orijinalden alıntı: bozo

dedicated sunucum var, centos-apache

sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor

server-statusten baktığımda


Srv PID Acc M CPU SS Req Conn Child Slot Client VHost Request
0-0 - 0/0/1472 . 1.26 185 173 0.0 0.00 22.78 65.210.134.130 localhost NULL
1-0 - 0/0/1313 . 0.24 76 49 0.0 0.00 17.30 113.11.17.207 localhost NULL
4-0 24997 0/32/1246 R 0.05 7 12 0.0 0.36 94.77 ? ? ..reading..
5-0 - 0/0/1302 . 0.10 155 372 0.0 0.00 14.40 66.249.66.163 localhost NULL
7-0 - 0/0/1200 . 0.55 170 0 0.0 0.00 17.89 5.47.22.130 localhost NULL
8-0 - 0/0/974 . 0.11 167 7 0.0 0.00 11.06 188.56.60.241 localhost NULL
9-0 24995 0/42/1275 _ 0.08 6 52 0.0 0.24 19.01 195.175.84.150 localhost NULL
10-0 - 0/0/1164 . 0.98 124 16 0.0 0.00 13.04 157.56.229.87 localhost NULL

şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum.
en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?

Load yükselim anında ssh 'dan işlem yapabiliyor musunuz bunu denediniz mi hiç ?

Saldırı olmasına karşılık sunucuda herhangi bir donanımsal / yazılımsal bir firewall kurulu mu ?

Bana kalırsa ben bu sorunun saldırı değilde daha çok donanımsal veya yazılımsal bir sorunun yl açtığını düşünüyorum.Çünkü bu sorunun zamansız olması yani (bazen günde 2 defa bazen de haftada 2 defa tekrar etmesi) saldırı olduğunu düşündürmüyor bana. Yine de dilerseniz info@burdurwebdesign.com mail adresimizden iletişime geçin bir inceleyelim sunucunuzu.

Saygılarımla.



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.