过期域名预定抢注

 找回密碼
 免费注册

【求助】Linode VPS CPU 一直100%,找不出原因!

  [複製鏈接]
發表於 2014-12-14 19:07:44 | 顯示全部樓層 |閱讀模式
本帖最後由 Mario 於 2014-12-14 19:10 編輯
' u* j% V, f  ^9 `/ r, U! @3 P2 H& D, p2 u5 k  ^; l
今天上午開始Linode VPS就一直CPU 100%,12:00 重啟之後下降了,然後兩個小時之後又100%了。
- v: t" h7 V( e8 g2 j) ]5 T8 ]. r" r找不出原因,但是登錄ssh,似乎有人在不斷嘗試登錄ssh。root賬號是可以通過ssh登錄的。: `' D0 w; q! d) m
放了兩三個月了,以前從沒遇到這樣的情況啊!!; X8 |/ ~) t" s6 r) H
login as: root; _: I( k$ g1 [- c$ H
[email protected]'s password:
: ]% j( @: D  z, ^7 I" fLast failed login: Sun Dec 14 16:52:04 HKT 2014 from 222.186.25.156 on ssh:notty
+ k7 f, x- ?  x* B. c8 YThere were 701 failed login attempts since the last successful login.+ F/ a8 L% o2 s$ h4 s
Last login: Sun Dec 14 12:00:43 2014 from 113.99.xxx.xxx/ Y/ b# r. K. H1 {
[root@localhost ~]#

0 g" w6 I: l& S% Z3 E2 d3 H7 M. X- _登錄ssh後提示中有一段說有701次錯誤登錄!
% N1 b' N; [7 y) D' X" u6 O
" R8 e$ d" w9 z
There were 701 failed login attempts since the last successful login.
. N+ c$ {" o$ q
Linode dashboard 的截圖:. f# S' s) a4 |* C$ n
QQ截图20141214190454.jpg
" a* `  g: H, A0 D3 {: A2 {. d) J$ S$ H
QQ截图20141214190818.jpg
( ]1 o/ n! I) Q( Z/ s. A& r
* J( q) |% c2 _8 r% m8 }. b* {
: {6 b& \$ x# H; @6 A9 e2 _$ F' d4 j
回復

使用道具 舉報

發表於 2014-12-14 19:35:40 | 顯示全部樓層
apache佔用多,看看日誌都誰在磨。
7 y2 ]) e( l* B6 {- ^! y; Y8 g
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:18:39 | 顯示全部樓層
每個IP的連接數
, H0 f; O$ }- e' C% q. l[mw_shl_code=bash,false]netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[/mw_shl_code]
0 C0 I8 a  ?" p* n# X9 I
- g/ V  {: I% r, t6 d: M* _
2 j/ Q, O$ F- [5 W1 p6 Z/ n3 D2 N. ~#屏蔽單個IP的命令是
/ b4 N: g* A1 s$ }; c2 }5 Ziptables -I INPUT -s 14.23.10.10 -j DROP
9 ?) Y& ?$ f( C) z, o( U6 i#封整個段即從123.0.0.1到123.255.255.254的命令/ ~6 M2 t+ z, |
iptables -I INPUT -s 123.0.0.0/8 -j DROP, G6 M) I% k" E; `( e
#封IP段即從123.45.0.1到123.45.255.254的命令( G. ^0 W- q; `1 D1 l$ V
iptables -I INPUT -s 182.118.0.0/16 -j DROP) j% c5 h1 S% e8 u: N  Z$ {
#封IP段即從123.45.6.1到123.45.6.254的命令是) B: n' g! E; f5 C' x3 ^* z
iptables -I INPUT -s 182.118.53.0/24 -j DROP
+ `  G; x+ M. v3 G: c4 C

點評

太感谢了。我现在屏蔽了一个IP段之后就降下去了  發表於 2014-12-14 23:00
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:52:11 | 顯示全部樓層
把SSH的端口改了,apache本來就比較占資源,可以用 nginx
# y. q! s' Q/ R
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-15 09:39:09 | 顯示全部樓層
這是被CC了吧。。。。。。
+ K4 k* ?% `6 }+ M6 I$ f/ W& X限制IP連接數。
+ C+ M* N8 }. J# Z+ s0 z4 d

點評

ssh被扫描了,改端口,ban ip。  發表於 2014-12-16 08:07
每次登陆都会提示 Last failed login: Mon Dec 15 21:19:47 HKT 2014 from 103.41.124.xx on ssh:notty There were 11354 failed login attempts since the last successful login.  發表於 2014-12-15 21:24
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-19 17:44:14 | 顯示全部樓層
完全看不懂,學習下,樓主加油
5 N9 Q4 v1 f: l
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-26 11:41:29 | 顯示全部樓層
完全看不懂,嘻嘻# v& D3 b% R: S/ ?7 H
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-27 14:30

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表