过期域名预定抢注

 找回密碼
 免费注册

【求助】Linode VPS CPU 一直100%,找不出原因!

  [複製鏈接]
發表於 2014-12-14 19:07:44 | 顯示全部樓層 |閱讀模式
本帖最後由 Mario 於 2014-12-14 19:10 編輯
0 Q( }; {+ L* d/ {4 [" L& W" W% h' r2 t+ x
今天上午開始Linode VPS就一直CPU 100%,12:00 重啟之後下降了,然後兩個小時之後又100%了。
* V: e' A$ d( @! B4 B* v找不出原因,但是登錄ssh,似乎有人在不斷嘗試登錄ssh。root賬號是可以通過ssh登錄的。
) K/ n2 d/ [, e& N* z! U放了兩三個月了,以前從沒遇到這樣的情況啊!!
5 M1 ?3 S& m9 T/ q- @% w3 Z: O3 K& J
login as: root
( ], f1 z+ D) I' ^[email protected]'s password:
5 @3 x* `: Y7 b9 U6 fLast failed login: Sun Dec 14 16:52:04 HKT 2014 from 222.186.25.156 on ssh:notty# E+ c$ V2 A% C8 o3 u
There were 701 failed login attempts since the last successful login.9 L2 s. I7 ~, T
Last login: Sun Dec 14 12:00:43 2014 from 113.99.xxx.xxx4 m% D0 }; G/ a# |5 W4 G
[root@localhost ~]#
3 j# f' j, ?% K5 l2 ^# ]
登錄ssh後提示中有一段說有701次錯誤登錄!& \" Q% [7 [; C) ^# ^9 N6 N

# U( J8 n8 q" m/ h3 R
There were 701 failed login attempts since the last successful login.

$ k+ @2 s1 @& s5 x" g: M7 E3 RLinode dashboard 的截圖:3 c" C! ^% C4 M- [
QQ截图20141214190454.jpg 5 m% S3 I- g$ C

$ q1 E' o+ y! I+ q+ x0 k# k QQ截图20141214190818.jpg ! o* w7 ?' h# \( s; E0 ~2 Z

' ^' ?1 L6 Q, u0 U5 U4 W  t" m; U  _) l  L% Z' Z  L

. E7 m5 t" R( S( Z3 P3 A7 ]
回復

使用道具 舉報

發表於 2014-12-14 19:35:40 | 顯示全部樓層
apache佔用多,看看日誌都誰在磨。
% ^+ q' ^( l8 i% ~. t6 f/ f
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:18:39 | 顯示全部樓層
每個IP的連接數
3 d7 l8 e4 e/ r$ c9 b7 j[mw_shl_code=bash,false]netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[/mw_shl_code]
/ Q  d& [# M, A. t: r: p, X  @. j) u; D) p6 o
, K/ a0 D9 W2 C
#屏蔽單個IP的命令是
4 l1 M1 d, ]! w- [/ e9 qiptables -I INPUT -s 14.23.10.10 -j DROP
/ C' j  G  \, J( v9 Q0 o2 m#封整個段即從123.0.0.1到123.255.255.254的命令
0 ^! u" ^- [5 ?: J& x6 @iptables -I INPUT -s 123.0.0.0/8 -j DROP
1 r1 O3 j7 c# t: D* w( b: R#封IP段即從123.45.0.1到123.45.255.254的命令
. Y" j7 b4 Z  A. ^3 u) ~. tiptables -I INPUT -s 182.118.0.0/16 -j DROP$ V9 A) B8 r8 [& \* ?
#封IP段即從123.45.6.1到123.45.6.254的命令是
, V4 _# g2 P1 }/ y  z& c& @& [iptables -I INPUT -s 182.118.53.0/24 -j DROP
: q- @8 Z% C# d* R8 P8 n: G& l

點評

太感谢了。我现在屏蔽了一个IP段之后就降下去了  發表於 2014-12-14 23:00
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:52:11 | 顯示全部樓層
把SSH的端口改了,apache本來就比較占資源,可以用 nginx7 n) i8 k" ]5 L: S1 y0 z+ v1 c
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-15 09:39:09 | 顯示全部樓層
這是被CC了吧。。。。。。
! T) Z4 }3 @3 a限制IP連接數。
3 g. B, s1 g$ \7 g0 F

點評

ssh被扫描了,改端口,ban ip。  發表於 2014-12-16 08:07
每次登陆都会提示 Last failed login: Mon Dec 15 21:19:47 HKT 2014 from 103.41.124.xx on ssh:notty There were 11354 failed login attempts since the last successful login.  發表於 2014-12-15 21:24
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-19 17:44:14 | 顯示全部樓層
完全看不懂,學習下,樓主加油* X: K4 W, o+ u; O1 V+ f) ^9 q
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-26 11:41:29 | 顯示全部樓層
完全看不懂,嘻嘻
/ g5 \& n2 j# ]/ t0 V# Q+ b
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-5-8 07:29

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表