过期域名预定抢注

 找回密碼
 免费注册

【求助】Linode VPS CPU 一直100%,找不出原因!

  [複製鏈接]
發表於 2014-12-14 19:07:44 | 顯示全部樓層 |閱讀模式
本帖最後由 Mario 於 2014-12-14 19:10 編輯
+ L8 o7 V; w. ~1 }) G  e- _
# ^; I. `: i, t9 v1 e7 q. P今天上午開始Linode VPS就一直CPU 100%,12:00 重啟之後下降了,然後兩個小時之後又100%了。
* X4 k* o2 |" `5 s) u2 Q找不出原因,但是登錄ssh,似乎有人在不斷嘗試登錄ssh。root賬號是可以通過ssh登錄的。
, v% u6 x( \' L3 P* X, x放了兩三個月了,以前從沒遇到這樣的情況啊!!4 }' F& H/ {- J
login as: root' T7 z( b" a7 f% H* ?
[email protected]'s password:
2 {7 |( @7 w, T6 L8 Q  [Last failed login: Sun Dec 14 16:52:04 HKT 2014 from 222.186.25.156 on ssh:notty
/ O  i7 |; [/ Q  x: G$ Z" fThere were 701 failed login attempts since the last successful login.9 f2 ]! x) o. o
Last login: Sun Dec 14 12:00:43 2014 from 113.99.xxx.xxx# `: X) x& i6 b5 D% ]8 b/ x
[root@localhost ~]#
& R- I/ U( g. U- ]8 g8 n
登錄ssh後提示中有一段說有701次錯誤登錄!
* o9 c- H6 o+ O6 T: f3 M, ?- r- }# H# K4 K* o
There were 701 failed login attempts since the last successful login.
  O8 K8 K/ p- V, X
Linode dashboard 的截圖:- S) G1 h) w, R8 g1 z% c+ f
QQ截图20141214190454.jpg
  c4 f% n7 q: |& s5 X# X; S8 s+ q- ^8 X! ^. G
QQ截图20141214190818.jpg
1 j2 u) L& J. l% T9 @2 d
3 `/ S1 L) V0 t1 {$ t  e( Q6 V5 I6 J3 V. z4 D
. I! g/ P9 U" G" {. d3 d6 ]; z
回復

使用道具 舉報

發表於 2014-12-14 19:35:40 | 顯示全部樓層
apache佔用多,看看日誌都誰在磨。# u9 o' I# u8 ]( ]- C+ g
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:18:39 | 顯示全部樓層
每個IP的連接數7 g6 y1 x) z. T
[mw_shl_code=bash,false]netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[/mw_shl_code]2 [$ Y0 k$ _6 E' u
! X/ M+ t6 }# c
$ F! @. i/ F: c1 q, v6 H, q
#屏蔽單個IP的命令是% `, }2 s" h) K( Q0 b: Y" {. O
iptables -I INPUT -s 14.23.10.10 -j DROP
$ F& m# U) q& H1 i3 y1 M  v# G#封整個段即從123.0.0.1到123.255.255.254的命令
# H4 V6 ]- o  D8 |/ C. K# c! K; ~) H4 ziptables -I INPUT -s 123.0.0.0/8 -j DROP1 G& k( _; y+ j. N) {& l) F' [
#封IP段即從123.45.0.1到123.45.255.254的命令9 j; n7 E+ ]6 _6 B6 L( Z4 ~
iptables -I INPUT -s 182.118.0.0/16 -j DROP
" j2 \7 D; _* d, W7 `* t#封IP段即從123.45.6.1到123.45.6.254的命令是
* S" z$ i* }3 U( [  r. b' r5 ~iptables -I INPUT -s 182.118.53.0/24 -j DROP3 O5 U! t7 l) p7 Q# `! C, G* l$ u

點評

太感谢了。我现在屏蔽了一个IP段之后就降下去了  發表於 2014-12-14 23:00
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:52:11 | 顯示全部樓層
把SSH的端口改了,apache本來就比較占資源,可以用 nginx% n( V2 }7 t! ~0 S+ j0 j% u
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-15 09:39:09 | 顯示全部樓層
這是被CC了吧。。。。。。
6 S0 ]3 H$ b- r& C8 l8 x限制IP連接數。
& X  l/ Q& f/ i7 n4 [3 y

點評

ssh被扫描了,改端口,ban ip。  發表於 2014-12-16 08:07
每次登陆都会提示 Last failed login: Mon Dec 15 21:19:47 HKT 2014 from 103.41.124.xx on ssh:notty There were 11354 failed login attempts since the last successful login.  發表於 2014-12-15 21:24
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-19 17:44:14 | 顯示全部樓層
完全看不懂,學習下,樓主加油& _( p' {1 H1 m
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-26 11:41:29 | 顯示全部樓層
完全看不懂,嘻嘻7 w) t; h' ^, I5 A
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-5-8 07:57

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表