httpd가 CPU를 무지하게 차지합니다.
글쓴이: mooshick / 작성시간: 월, 2006/02/27 - 11:10오전
안녕하세요.
갑자기 HTTPD들의 반란(?)이 일어났습니다
TOP으로 보면 HTTPD들로만 거의 90%정도 차지합니다
만약 httpd들을 종료하면 0~3% 왓다 갔다 하구요..
원인을 모르겠습니다.
해킹당한것은 아니고..
루트킷도 없고..
secure로그보면 접속요청 없구요..
httpd로그를 평소에 꺼놓고 있어서 그건 확인 못해봤습니다
APM은 소스버젼으로 패키징되어있고
배포판은 페도라 코어 2입니다.
Forums:
secure 로그 말고 apache 로그를 살펴 보세요...보통
secure 로그 말고 apache 로그를 살펴 보세요...
보통 /var/log/apache 나 /var/log/apache2 밑 정도에 있을 겁니다. ... access_log 또는 access.log 정도의 파일 이름하고 error.log 등등 3,4 개쯤 보일 거에요.
아파치 로그기능을 꺼두셨다면 켜셔야 할 겁니다 ...
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
secure로그나 message는 문제가 없습니다.결국 로그 켜
secure로그나 message는 문제가 없습니다.
결국 로그 켜고 실행을 해봐야 한다는 소리군요..
accesslog에도 별다른것이 없습니다. 에러로그도 별다른게 없구요.
accesslog에도 별다른것이 없습니다. 에러로그도 별다른게 없구요.
access.log를 access.log1로 바꾸어놓고 accesslog파일을 계속 모니터링 했는데
아무것도 쌓이지 않습니다.
[quote]165.194.40.11 - - [27/Feb/2006:
아래와같은 로그가 쌓입니다. 단 몇초만에.. 저것이 문제 같은데요..
엄청나게 해집어대는군요.그냥 iptables 로 저 ip 들이 보이는
엄청나게 해집어대는군요.
그냥 iptables 로 저 ip 들이 보이는 족족 막거나 ... 하면 될 것 같아 보이네요 ... 보통 대역 몇개 막고 나면 저런 공격 확 줄어듭니다.
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
혹시...
접속지를 막아 보심은 어떻게 될까요?
흐흠... 저거. 단 몇초만에 쌓인다면... 새로 고침을 하던지 아니면 모질라를 가정한 로봇의 소행이 아닌가 싶군요. 풋.. 음.. 제가 윈도우즈에서도 서버를 돌렸었는데... 아파치2.0.48 이엇떤가요? 그걸로 돌렸습니다. XP에서요.. 그러니까 윈도우즈 서버라는걸 알고 그런건지 어쩐진 몰라도 대대적 공격이 들어 오던데, 로봇으로 PC방에서 때린 거더군요. 훗! 동시 접속 동시 86개... 사이트 곳곳으로 GET 명령 실행 되면서 갑자기 가상 메모리 부족 나오더니... 가상 메모리를 늘린다고... 훗... 하드 드르륵 드르륵 긁던데요? 한번 IP나 호스트를 막아 보세요 접근을... 그리고 지금 저러는건 결국... PHP나 펄로 된 BBS에 접근 한 것 같은데, 그걸로 보면 결국 스크립트가 막 돌았단 뜻이니 시스템에 영향을 크게 줄 수 밖에 없겠군요.
그럼...
이여송 사도요한 드림.
사람천사
댓글 달기