Перейти к публикации
Дизайн и модификация IPS Community IPBSkinsBETA
Поиск в
  • Дополнительно...
Искать результаты, содержащие...
Искать результаты в...
mylipetsk

Нагрузка на винты сервера debian

Рекомендованные сообщения

На немецков выделенном сервере заметил нагрузку на жёсткие диски...

 

Из программы atop это выглядит так:

 

post-26597-0-06010200-1401483935_thumb.png

 

 

А вот из программы iotop:

 

post-26597-0-90875200-1401484032_thumb.png

 

 

Какие и в какую строну телодвижения делать?

Поделиться сообщением


Ссылка на сообщение

В интернете говорят, что это может быть из-за почты, процесс jbd2 грузит диски. Попробуйте остановить процесс sendmail, может кто-то активно спамит.

Поделиться сообщением


Ссылка на сообщение

Сервис sendmail останавливать пробовал командой service sendmail stop, но без результата, он либо заново запускается, либо не останавливается.

Хотелось бы посмотреть задачи cron, может он его заново запускает, но как это сделать пока не знаю.

Поделиться сообщением


Ссылка на сообщение

Посмотрите какая там очередь писем - mailq

Поделиться сообщением


Ссылка на сообщение

ввёл команду mailq

на следующей строке: MSP Queue status...

и всё... либо думает, либо повис запрос, если можно так назвать...

Поделиться сообщением


Ссылка на сообщение

может есть способ как очистить этот список и после сразу посмотреть очередь?

Поделиться сообщением


Ссылка на сообщение

Я не большой специалист в этой области, но думаю в сети легко найдете инструкции как очистить очередь. И выяснить нужно что и откуда отсылается, не спам ли это.

Поделиться сообщением


Ссылка на сообщение

В общем взломали сервер, назаложили своими скриптами в каждом сайте, и сидят рассылают порноту, пока вручную вычистил что смог, но знаю что не всё и брешь в системе не найдена и она на них работает, пока делаю бекап всего что есть, думаю перехать на другой сервер, накатывая всё с нуля и делать упор на безопасность. Но если зашли в эту щель один раз, то могут и второй раз, так что хотелось бы сначала найти дыру, а уж потом предпринимать действия. В общем пока я в подвешенном состоянии.... опыта быстрого реагирования у меня нет.... надёжных специалистов желающих помочь тоже не наблюдается.

 

Радует, то, что вообще обнаружил хоть и спустя месяц... Как говориться +1 к опыту....

Поделиться сообщением


Ссылка на сообщение

В общем взломали сервер, назаложили своими скриптами в каждом сайте

Я примерно так и думал. Не естественная рассылка почты косвенно уже свидетельствует что могли взломать. Переход на другой сервер не поможет если дырка где-то в скриптах. А если в сервере, то с тем же результатом можно просто переустановить ОС.

Какие еще сайты крутится на сервере по мимо форума? Как настроены права? Как работает php, и к чему он имеет доступ? Протестируйте свой сервер через веб-шеллы которыми пользуются хакеры. Каким образом рассылали спам? - погуглите способ, скрипты, сообщение, возможно найдете уязвимость. У вас в профиле версия 3.3, ставили все патчи безопасности? Сервер на шеллы, закладки, не сканировали?

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

×
×
  • Создать...