• 19-02-2008, 13:05:36
    #1
    Neden cpu değerleri bu kadar cok? Saldırı mı var demek oluyor?

    Cpu(s): 94.4% us, 5.1% sy, 0.0% ni, 0.0% id, 0.0% wa, 0.0% hi, 0.5% si
    Mem: 2061872k total, 1409348k used, 652524k free, 13280k buffers
    Swap: 2096472k total, 0k used, 2096472k free, 183368k cached

    PID USER PR NI %CPU TIME+ %MEM VIRT RES SHR S COMMAND
    4291 apache 16 0 21 0:05.38 0.9 36072 17m 3604 S /usr/sbin/httpd
    5820 apache 15 0 20 0:00.62 0.8 35240 16m 3580 S /usr/sbin/httpd
    4727 apache 16 0 20 0:04.26 0.9 35756 18m 4668 S /usr/sbin/httpd
    5308 apache 16 0 19 0:02.09 0.8 35664 16m 3572 S /usr/sbin/httpd
    5834 apache 15 0 19 0:01.86 0.8 35636 16m 3588 S /usr/sbin/httpd
    5677 apache 15 0 19 0:02.88 0.8 35668 16m 3596 S /usr/sbin/httpd
    5817 apache 16 0 19 0:00.56 0.8 35240 16m 3520 S /usr/sbin/httpd
    4045 mysql 15 0 15 0:53.11 1.6 382m 31m 4856 S /usr/libexec/mysqld
    5678 apache 16 0 14 0:01.91 0.8 35636 16m 3580 R /usr/sbin/httpd
    5992 apache 16 0 14 0:03.16 0.8 35816 16m 3592 R /usr/sbin/httpd
    5787 apache 15 0 12 0:01.71 0.9 35548 17m 4648 S /usr/sbin/httpd
    6045 apache 16 0 3 0:00.50 0.7 33508 14m 3428 R /usr/sbin/httpd
  • 19-02-2008, 13:23:20
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Alıntı
    netstat -np | grep SYN_RECV | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
    su komutu ssh a yapıstırıp cıktısında ne verdigini gosterebilirmisin ?
  • 19-02-2008, 13:28:56
    #3
    1 78.165.188.12
    1 78.173.185.226
    1 78.175.147.231
    1 85.102.110.126
    1 88.225.17.216
    1 88.239.40.82
    1 88.242.137.243
    1 88.242.84.1
    1 88.245.73.216
    1 88.252.149.58
    10 88.253.13.239
    bunlar ne oluyor ?
  • 19-02-2008, 13:32:14
    #4
    evet su anda sunucuna syn saldırısı var

    ama pek oyle ahım sahım bi saldırı degil ama yinede saldırı saldırıdır

    güvenlik duvarı var mı sunucunda ?

    APF , CSF ?
  • 19-02-2008, 13:44:29
    #5
    Anlamam okadarından 10 ip varsa 10 pc den mi saldırı var demek. down olmusddua zorla ssh a girip res attim ondan once kactı ip sayısı bilemem. Peki mysql cpu değeride çok bunun optimasyonunu nasıl yaparım hangi db ne kadar cpu yiyor yada hangi db arızalı nasıl öğrene bilirim. Sunucular netdirech den guvenlik duvarı varmı APF , CSF varmı bilmiyorum. syn saldırı ne demek?

    Edit bu arada ip sayısı 3 katına çıktı
  • 19-02-2008, 13:46:27
    #6
    optimizasyon kısmında abacus arkadasımız size yardımcı olur orda aktif bi konu var

    syn saldırısı sunucuna gonderilen asırı paket yogunlugu ve sunucunu mesgul etmeye yarayan bi saldırı turu.

    ssh ta

    Alıntı
    apf -r
    yap bi aktivite varsa apf vardır demektir
  • 19-02-2008, 13:49:08
    #7
    Merhabalar : Bildigim kadari ile , netdirekt/teknoserver musterlerine tcp flood icin bir eth0 tabanli paket denetleyici kurmakda , servis saglayicinizdan bunu talep edebilirsiniz.Sunucunuzda performans optimizasyonlari yapilmamis olabilir mysql - httpd - sysctl.conf optimizasyonlarini profosyonel 1 sistem uzmanina yaptirirsaniz sunucunuzdan daha fazla performans alabilirsiniz , yada baslik altinda my.cnf ve httpd.conf degerlerinizi sunucunuzun aldigi gunluk tekil hiti belirtirseniz bazi oneriler sunabilirim.

    iyi calismalar.
  • 19-02-2008, 13:51:51
    #8
    [root@server ~]# apf -r
    -bash: apf: command not found

    yok sanırım.
  • 19-02-2008, 13:54:15
    #9
    evet apf yada csf yi yuklersen bi nebze rahatlarsın sanırım

    ama ssh a hakimsen kur yoksa sıkıntı cıkabilir karsına