免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3065 | 回复: 8
打印 上一主题 下一主题

一个关于syslog的问题。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-11-25 12:33 |只看该作者 |倒序浏览
我购买的VPS上,每隔一段事件总会出现一个.xsyslog或者.asyslog或者.esyslog,然后把所有内存占满,而且有时候会大量的发送数据。一秒钟4-5M的速度。流量一下子就没了。
不知道是不是因为记录文件太大导致的呢?我在上面搭建了lighttpd,php,radiusd,pptpd。
有时候内存会满到连ssh也连不上。。。
下面是截图。我在网上也找不到这个是什么进程。。
请各位大大指教。。

QQ截图20111125121947.jpg (13.71 KB, 下载次数: 11)

QQ截图20111125121947.jpg

论坛徽章:
0
2 [报告]
发表于 2011-11-26 23:55 |只看该作者
另外还有个问题就是有时候/var/log 文件夹会无故消失
导致很多服务因为无法写log所以无法启动
每次都要重新建立一个log文件夹并赋予权限才能启动那些服务

论坛徽章:
0
3 [报告]
发表于 2011-11-27 10:48 |只看该作者
回复 2# kxjhwbb


    是不是有什么计划任务?   还是脚本语句写错?

论坛徽章:
0
4 [报告]
发表于 2011-11-27 12:22 |只看该作者
回复  kxjhwbb


    是不是有什么计划任务?   还是脚本语句写错?
taojie2000 发表于 2011-11-27 10:48



    是有一个计划任务哦,自动备份用的,位置是 /root/autobackup.sh,备份配置sh文件是生效的,每天凌晨2点执行,也都可以正常备份到ftp空间

内容是:

#!/bin/bash
LANG=en_US.UTF-8
export LANG
MYSQL_USER=XXXXXXXXXXX                             #mysql用户名
MYSQL_PASS=XXXXXXXXXXX                      #mysql密码
FTP_USER=XXXXXXXXXXX                            #ftp用户名
FTP_PASS=XXXXXXXXX                         #ftp密码
FTP_IP=XXXXXXXXXXXXX                          #ftp地址
FTP_backup=backup/s4                          #ftp上存放备份文件的目录
DataBakName=Data_$(date +"%Y%m%d").tar.gz
rm -rf /home/backup/Data_$(date -d -3day +"%Y%m%d").tar.gz #/home/backup/Web_$(date -d -3day +"%Y%m%d").tar.gz
cd /home/backup
mysqldump -u$MYSQL_USER -p$MYSQL_PASS radius --lock-tables=false | gzip -9 - > radius.sql.gz
tar zcf /home/backup/$DataBakName /home/backup/*.sql.gz
rm -rf /home/backup/*.sql.gz
ftp -v -n $FTP_IP << END
user $FTP_USER $FTP_PASS
type binary
cd $FTP_backup
put $DataBakName
bye
END

crontab计划任务:
[root@localhost ~]# crontab -l
00 2 * * * sh /root/autobackup.sh

论坛徽章:
0
5 [报告]
发表于 2011-11-27 12:28 |只看该作者
回复 2# kxjhwbb


/var/log 文件夹会无故消失
这个是不是有人给恶意删除了啊?

论坛徽章:
0
6 [报告]
发表于 2011-11-27 12:31 |只看该作者
回复  kxjhwbb


/var/log 文件夹会无故消失
这个是不是有人给恶意删除了啊?
taojie2000 发表于 2011-11-27 12:28



    感觉有可能。。但又不像,有时候是某个里面的文件夹权限改变了,比如radius的记录文件夹 var/log/radius,本来所有者应该是radiusd的后来变成root了,导致radius无法启动。。
实在搞不明白那个.xsyslog是怎么出来的  在top里看到父进程pid是1,但是我在百度和google上都找不到任何相关的信息。。

论坛徽章:
4
戌狗
日期:2014-10-12 21:48:202015年辞旧岁徽章
日期:2015-03-03 16:54:15IT运维版块每日发帖之星
日期:2015-06-09 22:20:002016猴年福章徽章
日期:2016-02-18 15:30:34
7 [报告]
发表于 2011-11-28 09:47 |只看该作者
google 说的 那个是个远程日志服务rsyslog ,取代本地syslog,把日志传输到远程专门的日志服务器上。

论坛徽章:
0
8 [报告]
发表于 2011-11-29 19:39 |只看该作者
回复 7# typuc


    十分感谢,rsyslog了解过,但是我没有装哦,而且这个进程他有时候是.xsyslog有时候又是.rsyslog,有时候是其他的字母。另外我发现这个进程监听一个ip的81端口216.83.44.226,我已经把这个ip屏蔽了,这几天就再也没出现那个进程了,好奇怪

论坛徽章:
17
CU大牛徽章
日期:2013-03-13 15:32:35午马
日期:2014-07-29 13:09:18未羊
日期:2014-09-19 16:21:07巳蛇
日期:2014-09-29 16:17:06巳蛇
日期:2014-10-16 08:33:00白羊座
日期:2014-10-16 09:10:24申猴
日期:2015-01-09 11:36:332015年亚洲杯之澳大利亚
日期:2015-03-03 13:57:302015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之沙特阿拉伯
日期:2015-03-27 11:24:282015亚冠之阿尔纳斯尔
日期:2015-06-16 11:50:23CU大牛徽章
日期:2013-03-13 15:38:15
9 [报告]
发表于 2011-11-29 20:38 |只看该作者
很可能就是被那个IP的用户攻击。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP