过期域名预定抢注

 找回密碼
 免费注册

【求助】Linode VPS CPU 一直100%,找不出原因!

  [複製鏈接]
發表於 2014-12-14 19:07:44 | 顯示全部樓層 |閱讀模式
本帖最後由 Mario 於 2014-12-14 19:10 編輯
- F' g/ Q6 y7 j& _+ F2 j! k
: m6 }9 @3 M' J7 _4 r4 ?: ~4 W今天上午開始Linode VPS就一直CPU 100%,12:00 重啟之後下降了,然後兩個小時之後又100%了。  l8 O& s; z+ V
找不出原因,但是登錄ssh,似乎有人在不斷嘗試登錄ssh。root賬號是可以通過ssh登錄的。4 c7 W- A9 B/ B: L3 |* b
放了兩三個月了,以前從沒遇到這樣的情況啊!!
  k8 l( k  T# ^; y1 R8 H
login as: root5 V& K+ O+ a. @& r% `
[email protected]'s password:
8 ?1 \+ o! x0 xLast failed login: Sun Dec 14 16:52:04 HKT 2014 from 222.186.25.156 on ssh:notty$ Y# `+ q1 \) }- u8 I$ l* w- B! T7 L
There were 701 failed login attempts since the last successful login.
* z: R8 H0 T3 eLast login: Sun Dec 14 12:00:43 2014 from 113.99.xxx.xxx
" E) Y; u* n# n! ]9 _2 o[root@localhost ~]#

+ p( n4 J* p! t4 q9 m+ Y' }登錄ssh後提示中有一段說有701次錯誤登錄!
4 h( H+ U* D( t' p; V- |. \3 d) v) r
There were 701 failed login attempts since the last successful login.

- j3 `, I2 Y' B) h. H6 b# oLinode dashboard 的截圖:$ W9 H' x: L4 O4 X2 V
QQ截图20141214190454.jpg : }8 G* F3 D, G: u& D* m

9 c. b- P: ?# H QQ截图20141214190818.jpg
1 [( q6 i2 J/ K. ~' z: O2 ]  G5 B' a

* S* j3 y  J+ ]: e- ?7 y' K$ g. A7 J$ [% N9 X# S
回復

使用道具 舉報

發表於 2014-12-14 19:35:40 | 顯示全部樓層
apache佔用多,看看日誌都誰在磨。
2 H9 Y. f( y- V) _
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:18:39 | 顯示全部樓層
每個IP的連接數
- e! G+ ^# \7 U3 ]; Q& Z% j[mw_shl_code=bash,false]netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[/mw_shl_code]
$ _3 L/ y6 V8 Q) B  |3 d+ y5 }1 ]$ j+ p3 ^$ Z1 {
; M  n$ F( K* ?; ]$ {
#屏蔽單個IP的命令是
' m& R2 N: ]1 P- q4 {% |" ?iptables -I INPUT -s 14.23.10.10 -j DROP& |# {; n9 }' s/ t
#封整個段即從123.0.0.1到123.255.255.254的命令/ s$ P" `# D% J2 a  I3 V( Q/ A
iptables -I INPUT -s 123.0.0.0/8 -j DROP
* x8 _' W' ^8 x#封IP段即從123.45.0.1到123.45.255.254的命令* Q8 f) ]3 T) g6 j4 ]- `
iptables -I INPUT -s 182.118.0.0/16 -j DROP
6 m8 i5 y2 R4 O6 z/ F) V#封IP段即從123.45.6.1到123.45.6.254的命令是
9 }5 b' A# i+ ?8 x( Liptables -I INPUT -s 182.118.53.0/24 -j DROP3 o6 t4 _5 q! [5 O7 x" X* @

點評

太感谢了。我现在屏蔽了一个IP段之后就降下去了  發表於 2014-12-14 23:00
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:52:11 | 顯示全部樓層
把SSH的端口改了,apache本來就比較占資源,可以用 nginx1 P" r2 X. c7 M5 I' t( }. s4 s
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-15 09:39:09 | 顯示全部樓層
這是被CC了吧。。。。。。
& f5 ~" G/ B0 |0 w6 m1 C# J限制IP連接數。) N' [* A/ H- R# t2 S6 @

點評

ssh被扫描了,改端口,ban ip。  發表於 2014-12-16 08:07
每次登陆都会提示 Last failed login: Mon Dec 15 21:19:47 HKT 2014 from 103.41.124.xx on ssh:notty There were 11354 failed login attempts since the last successful login.  發表於 2014-12-15 21:24
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-19 17:44:14 | 顯示全部樓層
完全看不懂,學習下,樓主加油
0 ]) G7 J0 ]! k9 g
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-26 11:41:29 | 顯示全部樓層
完全看不懂,嘻嘻. k" _, [8 o) `9 r) w: j* j
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-27 12:43

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表