过期域名预定抢注

 找回密碼
 免费注册

【求助】Linode VPS CPU 一直100%,找不出原因!

  [複製鏈接]
發表於 2014-12-14 19:07:44 | 顯示全部樓層 |閱讀模式
本帖最後由 Mario 於 2014-12-14 19:10 編輯
# u9 [2 d  E( Y1 E" [- k
, S1 o; U1 q7 t1 K& ?6 [今天上午開始Linode VPS就一直CPU 100%,12:00 重啟之後下降了,然後兩個小時之後又100%了。5 \, x( D/ V2 z* {+ }
找不出原因,但是登錄ssh,似乎有人在不斷嘗試登錄ssh。root賬號是可以通過ssh登錄的。
/ ]& W9 i! G" }/ [8 _1 k: R放了兩三個月了,以前從沒遇到這樣的情況啊!!
/ ^9 J. a+ j) k! {6 U% l
login as: root- ^( N# P$ e6 G) i% H# p" Z
[email protected]'s password:" l+ i# [, p4 J' n* j9 u; h+ u2 b
Last failed login: Sun Dec 14 16:52:04 HKT 2014 from 222.186.25.156 on ssh:notty  F3 e* F3 Z3 J% ~. {
There were 701 failed login attempts since the last successful login.7 _6 n6 \% b- L/ `! W
Last login: Sun Dec 14 12:00:43 2014 from 113.99.xxx.xxx
0 ~, ^% D$ a- F* e[root@localhost ~]#
% N3 M2 j- B! v
登錄ssh後提示中有一段說有701次錯誤登錄!
1 F9 |( m& d& O# Q8 M; ?: C- J1 Q* i: E
There were 701 failed login attempts since the last successful login.
$ U* m& S8 S" Z$ A, e& Z
Linode dashboard 的截圖:3 |. C9 @4 m  g+ H) `+ S. J& @: i
QQ截图20141214190454.jpg
$ _" M8 z7 X: M5 R* S% K* q' Q4 E) S- ~9 R5 {. ~! |) p
QQ截图20141214190818.jpg
4 x7 o. p: `$ W+ k6 Y! X+ f& K, U* n
$ e/ P4 n" l' ?( t4 v# p1 ^! x0 h8 V# N% z
! _  `& z5 V5 v& d# }; Q
回復

使用道具 舉報

發表於 2014-12-14 19:35:40 | 顯示全部樓層
apache佔用多,看看日誌都誰在磨。
$ d  E( s( E9 [) o  P0 p( e
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:18:39 | 顯示全部樓層
每個IP的連接數5 o# x' P$ i+ C2 K# _% I. v6 B( w
[mw_shl_code=bash,false]netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[/mw_shl_code]  c, }& c6 T7 O  s+ @0 I" d

; h" x- [0 E! ^* u
. L% g  B$ w; F- y( [: _) i#屏蔽單個IP的命令是
6 I5 K% m! C0 W. H% yiptables -I INPUT -s 14.23.10.10 -j DROP* _, r# ~+ `6 V0 S
#封整個段即從123.0.0.1到123.255.255.254的命令
1 t3 J+ E" f- a' `9 i1 V" z  S( eiptables -I INPUT -s 123.0.0.0/8 -j DROP- P' @% r! q  u6 X' S
#封IP段即從123.45.0.1到123.45.255.254的命令
8 G: u% c3 w" V" P' p' a. Yiptables -I INPUT -s 182.118.0.0/16 -j DROP
8 w7 ~, X3 ?2 w8 k$ y; ~4 i% Y#封IP段即從123.45.6.1到123.45.6.254的命令是6 ?) P8 K! L! f4 p& D
iptables -I INPUT -s 182.118.53.0/24 -j DROP) F1 I3 b6 X5 l4 q& u

點評

太感谢了。我现在屏蔽了一个IP段之后就降下去了  發表於 2014-12-14 23:00
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-14 20:52:11 | 顯示全部樓層
把SSH的端口改了,apache本來就比較占資源,可以用 nginx
! H1 t8 M. J) |, {! \7 Y9 q* E  r% P
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-15 09:39:09 | 顯示全部樓層
這是被CC了吧。。。。。。
& k# z& k! k& n4 {4 Z限制IP連接數。
: N' s+ J: j' g4 f. u/ t# N

點評

ssh被扫描了,改端口,ban ip。  發表於 2014-12-16 08:07
每次登陆都会提示 Last failed login: Mon Dec 15 21:19:47 HKT 2014 from 103.41.124.xx on ssh:notty There were 11354 failed login attempts since the last successful login.  發表於 2014-12-15 21:24
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-19 17:44:14 | 顯示全部樓層
完全看不懂,學習下,樓主加油
8 z3 P# h+ m# a  t2 K
回復 给力 爆菊

使用道具 舉報

發表於 2014-12-26 11:41:29 | 顯示全部樓層
完全看不懂,嘻嘻1 m1 O) J/ D: H5 B  n$ f& p3 I
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-5-11 16:33

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表