PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مصرف بیش از حد رم



persianboy
May 11th, 2012, 23:23
سلام
مصرف رم در سرور برای مدتی بالا میره
لود سرور پایینه ولی رم زیادی مصرف میشه
Server load 0.07 (2 CPUs)
Memory Used 76.8% (1,610,824 of 2,097,336)
Swap Used 0.11% (564 of 524,280)

Load Averages: 0.26 0.20 0.15

چند تا عکس هم از نتیجه دستور top-c هم میذارم:
5866
5867
5868

امکان داره که از اثرات حمله به سایت باشه؟

AvalinHost
May 12th, 2012, 01:02
سلام
با توجه به عکس ها میزان کانکشن زیاد هست.
دستور زیر رو بزنید:
netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head -10
ببینید کدام IP داره کانکشن زیادی ایجاد میکنه.
توسط دستور زیر هم لاگ وبسرور رو ببینید که کدام IP ها کانکشن های زیادی داشتن و هرکدام که بیش از حد معمول بود از فایروال بلوکه کنید:
awk '{print $1}' /usr/local/apache/logs/access_log | sort | uniq -c | sort -rnk1 | head -n 10

توسط دستور زیر هم مانیتورینگ کنید که کدام سایت و فایلی بیشترین درخواست رو داره:
tcpdump -n -s 300 -A dst port 80 | grep -o "\(GET\|POST\|[Hh]ost\).*"

موفق باشید.

persianboy
May 12th, 2012, 01:16
با توجه به عکس ها میزان کانکشن زیاد هست.
دستور زیر رو بزنید:
netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head -10
ببینید کدام IP داره کانکشن زیادی ایجاد میکنه.

موفق باشید.

حداکثر تعداد کانکشن 35 بود






ب
توسط دستور زیر هم لاگ وبسرور رو ببینید که کدام IP ها کانکشن های زیادی داشتن و هرکدام که بیش از حد معمول بود از فایروال بلوکه کنید:
awk '{print $1}' /usr/local/apache/logs/access_log | sort | uniq -c | sort -rnk1 | head -n 10

موفق باشید.

بالاترین عدد 68 بود


تعداد کانکشن ها بالا نیست

AvalinHost
May 12th, 2012, 01:20
بله بالا نیست.
و میزان مصرف رم شما عادی می باشد.

persianboy
May 12th, 2012, 14:11
بله بالا نیست.
و میزان مصرف رم شما عادی می باشد.

با توجه به تعداد و نوع سایت ها و تعداد بازدیدشون فکر میکنم مصرف رم بالاست
شاید هم نظر شما درست باشه

لطفا بقیه هم نظر بدن

htop رو هم نصب کردم
]چند تا عکس میذارم
در حالاتی که مصرف رم پایین بوده و زمانی که مصرف بالا بوده
نتیجه دستور htop:
5871
5872
5873
5874