ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : علت و رفع مشکل سرور مجازی Warning: The system load average is 127.47



jox
October 3rd, 2015, 12:39
باسلام
من یک سرور مجازی با CentOS6-6 و کنترل پنل دایرکت ادمین با مشخصات زیر دارم

پردازنده Dual core 2000
هارددیسک ۱۲۵ گیگابایت
نوع هارددیسک SATA
میزان حافظه RAM ۱ گیگابایت
میزان ترافیک ۱۰۰ گیگابایت
سرعت اتصال به اینترنت ۱۰ مگابیت
نام دیتاسنتر OVH


اما امروز از طرف دایرکت ادمین این پیغام اومده:





Subject: Warning: The system load average is 127.47
Today at 05:59



This is an automated message notifying you that the 5 minute load average on your system is 127.47.
This has exceeded the 10 threshold.

One Minute - 98.73
Five Minutes - 127.47
Fifteen Minutes - 100.22

top - 05:58:35 up 80 days, 12:17, 0 users, load average: 98.73, 127.47, 100.22
Tasks: 308 total, 2 running, 305 sleeping, 0 stopped, 1 zombie
Cpu(s): 0.4%us, 0.1%sy, 0.0%ni, 98.5%id, 1.0%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: 1020224k total, 759120k used, 261104k free, 8428k buffers
Swap: 511992k total, 253616k used, 258376k free, 98600k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
31797 root 20 0 108m 70m 3184 D 11.3 7.1 0:01.41 /usr/sbin/clamd
31412 admin1 20 0 195m 6916 2268 R 5.6 0.7 0:01.33 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31223 admin1 20 0 196m 8596 3444 D 1.9 0.8 0:01.66 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31262 admin1 20 0 210m 10m 1464 D 1.9 1.0 0:01.40 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31804 root 20 0 15156 1324 852 R 1.9 0.1 0:00.02 /usr/bin/top -c -b -n 1
1 root 20 0 19232 124 4 S 0.0 0.0 0:04.94 /sbin/init
2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [kthreadd]
3 root RT 0 0 0 0 S 0.0 0.0 0:17.90 [migration/0]
4 root 20 0 0 0 0 S 0.0 0.0 0:25.78 [ksoftirqd/0]
5 root RT 0 0 0 0 S 0.0 0.0 0:00.00 [migration/0]
6 root RT 0 0 0 0 S 0.0 0.0 0:39.91 [watchdog/0]
7 root RT 0 0 0 0 S 0.0 0.0 0:21.78 [migration/1]
8 root RT 0 0 0 0 S 0.0 0.0 0:00.00 [migration/1]
9 root 20 0 0 0 0 S 0.0 0.0 0:29.72 [ksoftirqd/1]
10 root RT 0 0 0 0 S 0.0 0.0 0:44.20 [watchdog/1]
11 root 20 0 0 0 0 S 0.0 0.0 7:37.23 [events/0]
12 root 20 0 0 0 0 S 0.0 0.0 7:02.95 [events/1]
13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [cgroup]
14 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [khelper]
15 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [netns]
16 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [async/mgr]
17 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [pm]
18 root 20 0 0 0 0 S 0.0 0.0 0:33.36 [sync_supers]


================================
Automated Message Generated by DirectAdmin









سرور از شرکت ایران سرور هست و سایت هم یک سایت کوچیکه و بازدید زیادی نداره (روزانه کمتر از 200 آی پی) و فقط به خاطر سرعت بالا و جلوگیری از هک شدن روی سرور مجازی قرار داره
البته چند وقت پیش هم لود سیستم تا 38 رفت و وقتی بهشون تیکت دادم پاسخ مناسبی ندادند
این چند روزه هم پیام هایی مبنی بر حملات Brute-Force از طرف دایرکت ادمین اومد و من ایپی ها رو skip کردم

مشکل چیه و چکار باید کرد؟


باتشکر از شما که برای خواندن این موضوع وقت گذاشتید

mha1368
October 3rd, 2015, 13:01
آدرس صفحه لوگین رو تغییر بده ببین حل میشه.

RoobinaServer
October 3rd, 2015, 13:01
باسلام
من یک سرور مجازی با CentOS6-6 و کنترل پنل دایرکت ادمین با مشخصات زیر دارم

پردازنده Dual core 2000
هارددیسک ۱۲۵ گیگابایت
نوع هارددیسک SATA
میزان حافظه RAM ۱ گیگابایت
میزان ترافیک ۱۰۰ گیگابایت
سرعت اتصال به اینترنت ۱۰ مگابیت
نام دیتاسنتر OVH


اما امروز از طرف دایرکت ادمین این پیغام اومده:





Subject: Warning: The system load average is 127.47
Today at 05:59


This is an automated message notifying you that the 5 minute load average on your system is 127.47.
This has exceeded the 10 threshold.

One Minute - 98.73
Five Minutes - 127.47
Fifteen Minutes - 100.22

top - 05:58:35 up 80 days, 12:17, 0 users, load average: 98.73, 127.47, 100.22
Tasks: 308 total, 2 running, 305 sleeping, 0 stopped, 1 zombie
Cpu(s): 0.4%us, 0.1%sy, 0.0%ni, 98.5%id, 1.0%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: 1020224k total, 759120k used, 261104k free, 8428k buffers
Swap: 511992k total, 253616k used, 258376k free, 98600k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
31797 root 20 0 108m 70m 3184 D 11.3 7.1 0:01.41 /usr/sbin/clamd
31412 admin1 20 0 195m 6916 2268 R 5.6 0.7 0:01.33 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31223 admin1 20 0 196m 8596 3444 D 1.9 0.8 0:01.66 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31262 admin1 20 0 210m 10m 1464 D 1.9 1.0 0:01.40 /usr/local/php5/bin/php-cgi /home/admin/domains/mysite.ir/public_html/wp-login.php
31804 root 20 0 15156 1324 852 R 1.9 0.1 0:00.02 /usr/bin/top -c -b -n 1
1 root 20 0 19232 124 4 S 0.0 0.0 0:04.94 /sbin/init
2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [kthreadd]
3 root RT 0 0 0 0 S 0.0 0.0 0:17.90 [migration/0]
4 root 20 0 0 0 0 S 0.0 0.0 0:25.78 [ksoftirqd/0]
5 root RT 0 0 0 0 S 0.0 0.0 0:00.00 [migration/0]
6 root RT 0 0 0 0 S 0.0 0.0 0:39.91 [watchdog/0]
7 root RT 0 0 0 0 S 0.0 0.0 0:21.78 [migration/1]
8 root RT 0 0 0 0 S 0.0 0.0 0:00.00 [migration/1]
9 root 20 0 0 0 0 S 0.0 0.0 0:29.72 [ksoftirqd/1]
10 root RT 0 0 0 0 S 0.0 0.0 0:44.20 [watchdog/1]
11 root 20 0 0 0 0 S 0.0 0.0 7:37.23 [events/0]
12 root 20 0 0 0 0 S 0.0 0.0 7:02.95 [events/1]
13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [cgroup]
14 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [khelper]
15 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [netns]
16 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [async/mgr]
17 root 20 0 0 0 0 S 0.0 0.0 0:00.00 [pm]
18 root 20 0 0 0 0 S 0.0 0.0 0:33.36 [sync_supers]


================================
Automated Message Generated by DirectAdmin








سرور از شرکت ایران سرور هست و سایت هم یک سایت کوچیکه و بازدید زیادی نداره (روزانه کمتر از 200 آی پی) و فقط به خاطر سرعت بالا و جلوگیری از هک شدن روی سرور مجازی قرار داره
البته چند وقت پیش هم لود سیستم تا 38 رفت و وقتی بهشون تیکت دادم پاسخ مناسبی ندادند
این چند روزه هم پیام هایی مبنی بر حملات Brute-Force از طرف دایرکت ادمین اومد و من ایپی ها رو skip کردم

مشکل چیه و چکار باید کرد؟


باتشکر از شما که برای خواندن این موضوع وقت گذاشتید




با سلام و احترام

نمیشه نظر خاصی در این مورد داد باید از پشتیبانی همان شرکت استفاده کنید

ممکن هست مشکل سخت افزاری و اشتراک بیش از حد منابع سخت افزاری باشد یا مشکل کانفیگ و ...

موفق باشید

jox
October 3rd, 2015, 13:03
با سلام و احترام

نمیشه نظر خاصی در این مورد داد باید از پشتیبانی همان شرکت استفاده کنید

ممکن هست مشکل سخت افزاری و اشتراک بیش از حد منابع سخت افزاری باشد یا مشکل کانفیگ و ...

موفق باشید
پشتیانیشون پاسخی نمیده
حتی پرسیدم که مشکل سخت افزاری نیست؟ یا مشکل از کانفیگه؟ ولی هیچی نگفتند و فقط گفتند که خودتون منابع و بررسی کنید

zirsakht
October 3rd, 2015, 13:50
باسلام
من یک سرور مجازی با CentOS6-6 و کنترل پنل دایرکت ادمین با مشخصات زیر دارم

پردازنده Dual core 2000
هارددیسک ۱۲۵ گیگابایت
نوع هارددیسک SATA
میزان حافظه RAM ۱ گیگابایت
میزان ترافیک ۱۰۰ گیگابایت
سرعت اتصال به اینترنت ۱۰ مگابیت
نام دیتاسنتر OVH



سرور از شرکت ایران سرور هست و سایت هم یک سایت کوچیکه و بازدید زیادی نداره (روزانه کمتر از 200 آی پی) و فقط به خاطر سرعت بالا و جلوگیری از هک شدن روی سرور مجازی قرار داره
البته چند وقت پیش هم لود سیستم تا 38 رفت و وقتی بهشون تیکت دادم پاسخ مناسبی ندادند
این چند روزه هم پیام هایی مبنی بر حملات Brute-Force از طرف دایرکت ادمین اومد و من ایپی ها رو skip کردم

مشکل چیه و چکار باید کرد؟

باتشکر از شما که برای خواندن این موضوع وقت گذاشتید




به احتمال زیاد فایل wp-login.php تحت حمله brute force قرار دارد.
مقدار زیر را درون فایل htaccess. وارد و تغییرات را ذخیره کنید.

<files wp-login.php>
Order allow,deny
Allow from YourIP
Deny from all
</files>

بجای YourIP آی پی یا رنج آی پی خود را جایگزین کنید.

jox
October 3rd, 2015, 15:11
به احتمال زیاد فایل wp-login.php تحت حمله brute force قرار دارد.
مقدار زیر را درون فایل htaccess. وارد و تغییرات را ذخیره کنید.

<files wp-login.php>
Order allow,deny
Allow from YourIP
Deny from all
</files>

بجای YourIP آی پی یا رنج آی پی خود را جایگزین کنید.

ممنون خودم هم فکر میکنم که در صدد بدست آوردن پسورد باشند
ولی هم یوزر نیم من مشکله هم پسورد پیچیده ایه و دو مرحله رمز روی wp-admin قرار داره
ولی چون آی پی من استاتیک نیست باید چه آی پی هایی رو محدود کنم ؟
و اگه اینکارو بکنم دسترسی گوگل هم محدود میشه؟
استفاده از کپچا تا چه حد میتونه تاثیر گذار باشه؟

zirsakht
October 3rd, 2015, 15:25
ممنون خودم هم فکر میکنم که در صدد بدست آوردن پسورد باشند
ولی هم یوزر نیم من مشکله هم پسورد پیچیده ایه و دو مرحله رمز روی wp-admin قرار داره
ولی چون آی پی من استاتیک نیست باید چه آی پی هایی رو محدود کنم ؟
و اگه اینکارو بکنم دسترسی گوگل هم محدود میشه؟
استفاده از کپچا تا چه حد میتونه تاثیر گذار باشه؟


در اینجا بحث روی فشاری است که عمل brute force بر روی سرور وارد می کند.
با رولی که برای شما ارسال کردم دسترسی به فایل wp-login.php به آی پی محدود می شود و چون تنها این فایل در رول استفاده شده هیچ مشکلی از جانب دسترسی گوگل به سایت وجود ندارد.
گوگل به فایل wp-login.php هیچ نیازی ندارد و مهم صفحات دیگر سایت شماست.

برای مثال اگر آی پی فعلی شما 10.10.10.10 است با ریست مجدد اینترنت خود دامنه تغییر آی پی خود را پیدا کنید. برای مثال اگر با ریست آی پی شما به مقدار 10.10.11.12 تغییر یافت می بایست بجای مقدار YourIP مقدار .10.10 را وارد کنید.
در اینجا مقدار .10.10 رنج ثابت آی پی شماست. توجه داشته باشید که در وارد کردن تعداد Allow from نیز محدودیت وجود ندارد و می توانید مقادیر دیگری نیز تعریف کنید.

yourhosting
October 3rd, 2015, 15:48
حملات بروت فرس روی اکثر سرورها انجام میشه و میشه گفت چیز معمولی هست جهت کم کردن اون باید پورت دایرکت ادمین + ssh تغییر بدید.
یا اینکه کلا میتونید نمایش این پیام رو قطع کنید(یعنی این پیام حمله بروت فرس رو واستون نشون نده)

jox
October 3rd, 2015, 15:57
حملات بروت فرس روی اکثر سرورها انجام میشه و میشه گفت چیز معمولی هست جهت کم کردن اون باید پورت دایرکت ادمین + ssh تغییر بدید.
یا اینکه کلا میتونید نمایش این پیام رو قطع کنید(یعنی این پیام حمله بروت فرس رو واستون نشون نده)

درسته که عادیه ولی لود 127 به نظرتون عادیه ؟

yourhosting
October 3rd, 2015, 16:01
درسته که عادیه ولی لود 127 به نظرتون عادیه ؟
رم سرورتون پایین هست.
و نیاز به کانفیگ داره سرورتون درسته بازدید کم هست اما درصورتی که کانفیگ به درستی انجام نشه(بخصوص برای php,webserver,mysqld) مصرف منابع میره بالا...

InterServer.ir
October 3rd, 2015, 16:20
سلام

مشکل شما می تونه از هرچیزی باشه از جمله اورسل ، حمله ، عدم کانفیگ مناسب ، سرور ضعیف &..

در مورد صفحه لاگین به هیچ وجه به سختی پسورد یا لاگین دو مرحله ای و ... اکتفا نکنید چون وقتی حملات برای کشف رمز انجام بشه خود باز شدن صفحه لاگین منابع سرور رو درگیر خواهد کرد بهتر هست کلا پنل رو محدود به آیپی خودتون کنید یا مسیر لاگین رو تغییر بدید اگر رنج آیپی خودتون رو نمی دونید برای بنده پیام خصوصی کنید رنج دقیق آیپی شما رو براتون میفرستم.