Şimdi Ara

linux sunucu load sorunu

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
4
Cevap
1
Favori
1.258
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • dedicated sunucum var, centos-apache

    sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor

    server-statusten baktığımda


    Srv PID Acc M CPU SS Req Conn Child Slot Client VHost Request
    0-0 - 0/0/1472 . 1.26 185 173 0.0 0.00 22.78 65.210.134.130 localhost NULL
    1-0 - 0/0/1313 . 0.24 76 49 0.0 0.00 17.30 113.11.17.207 localhost NULL
    4-0 24997 0/32/1246 R 0.05 7 12 0.0 0.36 94.77 ? ? ..reading..
    5-0 - 0/0/1302 . 0.10 155 372 0.0 0.00 14.40 66.249.66.163 localhost NULL
    7-0 - 0/0/1200 . 0.55 170 0 0.0 0.00 17.89 5.47.22.130 localhost NULL
    8-0 - 0/0/974 . 0.11 167 7 0.0 0.00 11.06 188.56.60.241 localhost NULL
    9-0 24995 0/42/1275 _ 0.08 6 52 0.0 0.24 19.01 195.175.84.150 localhost NULL
    10-0 - 0/0/1164 . 0.98 124 16 0.0 0.00 13.04 157.56.229.87 localhost NULL

    şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum.
    en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?







  • Öncelikle PID'lerin hangi işleme ait olduğunu bulun. Belki uygulama ayarlarını optimize ederek sorun düzeltilebilir.
    Saldırı mı değil mi konusunda yorum yapamam ancak csf yükleyerek bazı saldırılardan korunmak mümkün. Detaylı bilgiye Google'dan ulaşılabilir.
  • quote:

    Orijinalden alıntı: bozo

    dedicated sunucum var, centos-apache

    sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor

    server-statusten baktığımda


    Srv PID Acc M CPU SS Req Conn Child Slot Client VHost Request
    0-0 - 0/0/1472 . 1.26 185 173 0.0 0.00 22.78 65.210.134.130 localhost NULL
    1-0 - 0/0/1313 . 0.24 76 49 0.0 0.00 17.30 113.11.17.207 localhost NULL
    4-0 24997 0/32/1246 R 0.05 7 12 0.0 0.36 94.77 ? ? ..reading..
    5-0 - 0/0/1302 . 0.10 155 372 0.0 0.00 14.40 66.249.66.163 localhost NULL
    7-0 - 0/0/1200 . 0.55 170 0 0.0 0.00 17.89 5.47.22.130 localhost NULL
    8-0 - 0/0/974 . 0.11 167 7 0.0 0.00 11.06 188.56.60.241 localhost NULL
    9-0 24995 0/42/1275 _ 0.08 6 52 0.0 0.24 19.01 195.175.84.150 localhost NULL
    10-0 - 0/0/1164 . 0.98 124 16 0.0 0.00 13.04 157.56.229.87 localhost NULL

    şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum.
    en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?

    Load yükselim anında ssh 'dan işlem yapabiliyor musunuz bunu denediniz mi hiç ?

    Saldırı olmasına karşılık sunucuda herhangi bir donanımsal / yazılımsal bir firewall kurulu mu ?

    Bana kalırsa ben bu sorunun saldırı değilde daha çok donanımsal veya yazılımsal bir sorunun yl açtığını düşünüyorum.Çünkü bu sorunun zamansız olması yani (bazen günde 2 defa bazen de haftada 2 defa tekrar etmesi) saldırı olduğunu düşündürmüyor bana. Yine de dilerseniz info@burdurwebdesign.com mail adresimizden iletişime geçin bir inceleyelim sunucunuzu.

    Saygılarımla.




  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.