Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 14:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: sobota, 15 października 2005, 21:49 
Offline

Rejestracja: wtorek, 20 września 2005, 09:47
Posty: 19
Lokalizacja: RYBNIK
Pomocy !!!!
Problem z wolnym otwieraniem się stronek, nie wiem jaka jest tego przyczyna od tygodnia jest tragedia ściąganie plików jest ok, natomiast stronki www nawet do kilku monut. Obiążenie procka w granicach 40%, pamięć w granicach 95%. Jak można stwierdzić co jest przyczyną ?. Obciążenie łącza down 50% up 25% tak wykazuje MRTG . Jak znaleźć przyczynę ? Dodam jeszcze że przez chwilę po restarcie Squida jest OK t.z.n. gdzieś przez 5 minut.
EPIA V-1000 512Mb RAM
NND SQUID NICESHAPER MRTG
DSL 2Mbits/512Kbits 40-użytkowników


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 22:14 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
I jak sądzisz drogą dedukcji, co może byc przyczyną? :roll:

Pokaż logi squida

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 22:49 
Offline

Rejestracja: wtorek, 20 września 2005, 09:47
Posty: 19
Lokalizacja: RYBNIK
Z góry przepraszam ale jestem cieńki z tego tematu, niedawno przeszedłem z sprzętu hardwerowego (BM500) na NND
Prawdopodobnie jkiś robak zajmiuje łącze ale nie jestem pewien.
A co do logów suida to o które chodzi ? acces.log czy cache.log

_________________
Intel P4-3GHz HT 2GB RAM
NND,SQUID,NICESHAPER,MRTG
DSL 4Mbit/512Kbit 70-użytkowników


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 09:20 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
Ram


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 09:46 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
masz standardowy firewall?? jezeli tak to masz zoblokowanego blastera i sasera chyba ze cos innego szaleje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 11:45 
Offline

Rejestracja: wtorek, 20 września 2005, 09:47
Posty: 19
Lokalizacja: RYBNIK
blaster i saser są zablokowane
RAM jest 512Mb po restarcie NND się zwalnia i w ciągu 24h dochodzi do maksa
zauważyłem też w logach (auth) tak jakby ktoś chciał dobrać się do NND godzinami leci wpis :

Oct 16 03:58:19 ROUTER sshd[29932]: Did not receive identification string from 200.78.223.81
Oct 16 04:49:35 ROUTER sshd[4132]: Failed password for invalid user diablo from 200.78.223.81 port 53567 ssh2
Oct 16 04:49:35 ROUTER sshd[4132]: Excess permission or bad ownership on file /var/log/btmp
Oct 16 04:49:37 ROUTER sshd[4139]: Invalid user amanda from 200.78.223.81
Oct 16 04:49:37 ROUTER sshd[4139]: reverse mapping checking getaddrinfo for na-200-78-223-81.na.avantel.net.mx failed - POSSIBLE BREAKIN ATTEMPT!
Oct 16 04:49:37 ROUTER sshd[4139]: Excess permission or bad ownership on file /var/log/btmp
Oct 16 04:49:37 ROUTER sshd[4139]: error: Could not get shadow information for


jedynie zmieniają się porty jest to kilka wpisów na sekunde, czy można to jakoś zablokować ?

Pozatym w logach sQuida znalazłem niepokojące wpisy jest ich sporo:

2005/10/15 22:04:12| WARNING: newer swaplog entry for dirno 0, fileno 00002594
2005/10/15 22:04:13| WARNING: newer swaplog entry for dirno 0, fileno 00002648

_________________
Intel P4-3GHz HT 2GB RAM
NND,SQUID,NICESHAPER,MRTG
DSL 4Mbit/512Kbit 70-użytkowników


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 11:56 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
wylacz ssh na zewnatrz albo zmnien port (w rc.conf daj 0 przy ssh)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 12:54 
Offline

Rejestracja: wtorek, 20 września 2005, 09:47
Posty: 19
Lokalizacja: RYBNIK
wyłączenie ssh jest niemożliwe, komunikuję się przez ssh (putty)
czy ktoś może napisać mi regułkę do dopisania w firewalu by zablokować te IP ?

_________________
Intel P4-3GHz HT 2GB RAM
NND,SQUID,NICESHAPER,MRTG
DSL 4Mbit/512Kbit 70-użytkowników


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 12:58 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
a myslales o zmianie portu ssh heh zablokowanie tego ipka nic nie da powiedzmy ze koles ma 4 adres i zachwile sobie przejdzie na jakis inny :) pozdrawiam

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 13:15 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
iptables -I INPUT -s blokowaneip -j DROP

Ale lepiej bedzie chyba zablokowac mozliwosc logowania sie na roota i zmienic port ssh.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl