Jump to content
Дизайн и модификация IPS Community IPBSkinsBETA
Search In
  • More options...
Find results that contain...
Find results in...
Sign in to follow this  
mylipetsk

Нагрузка на винты сервера debian

Recommended Posts

На немецков выделенном сервере заметил нагрузку на жёсткие диски...

 

Из программы atop это выглядит так:

 

post-26597-0-06010200-1401483935_thumb.png

 

 

А вот из программы iotop:

 

post-26597-0-90875200-1401484032_thumb.png

 

 

Какие и в какую строну телодвижения делать?

Share this post


Link to post
Share on other sites

В интернете говорят, что это может быть из-за почты, процесс jbd2 грузит диски. Попробуйте остановить процесс sendmail, может кто-то активно спамит.

Share this post


Link to post
Share on other sites

Сервис sendmail останавливать пробовал командой service sendmail stop, но без результата, он либо заново запускается, либо не останавливается.

Хотелось бы посмотреть задачи cron, может он его заново запускает, но как это сделать пока не знаю.

Share this post


Link to post
Share on other sites

Посмотрите какая там очередь писем - mailq

Share this post


Link to post
Share on other sites

ввёл команду mailq

на следующей строке: MSP Queue status...

и всё... либо думает, либо повис запрос, если можно так назвать...

Share this post


Link to post
Share on other sites

может есть способ как очистить этот список и после сразу посмотреть очередь?

Share this post


Link to post
Share on other sites

Я не большой специалист в этой области, но думаю в сети легко найдете инструкции как очистить очередь. И выяснить нужно что и откуда отсылается, не спам ли это.

Share this post


Link to post
Share on other sites

В общем взломали сервер, назаложили своими скриптами в каждом сайте, и сидят рассылают порноту, пока вручную вычистил что смог, но знаю что не всё и брешь в системе не найдена и она на них работает, пока делаю бекап всего что есть, думаю перехать на другой сервер, накатывая всё с нуля и делать упор на безопасность. Но если зашли в эту щель один раз, то могут и второй раз, так что хотелось бы сначала найти дыру, а уж потом предпринимать действия. В общем пока я в подвешенном состоянии.... опыта быстрого реагирования у меня нет.... надёжных специалистов желающих помочь тоже не наблюдается.

 

Радует, то, что вообще обнаружил хоть и спустя месяц... Как говориться +1 к опыту....

Share this post


Link to post
Share on other sites

В общем взломали сервер, назаложили своими скриптами в каждом сайте

Я примерно так и думал. Не естественная рассылка почты косвенно уже свидетельствует что могли взломать. Переход на другой сервер не поможет если дырка где-то в скриптах. А если в сервере, то с тем же результатом можно просто переустановить ОС.

Какие еще сайты крутится на сервере по мимо форума? Как настроены права? Как работает php, и к чему он имеет доступ? Протестируйте свой сервер через веб-шеллы которыми пользуются хакеры. Каким образом рассылали спам? - погуглите способ, скрипты, сообщение, возможно найдете уязвимость. У вас в профиле версия 3.3, ставили все патчи безопасности? Сервер на шеллы, закладки, не сканировали?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...