[BC3] spontane(?) loads van 50! hulp?

Pagina: 1
Acties:

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
Mensen,

Het is niet de eerste keer, dat mijn server spontaan op het idee kwam es ff gek te gaan doen.. het doosje krijgt loads van 50+, wordt dus onbestuurbaar.. maar waarom?!

We hebben de kernel logs bekeken.. niets speciaals, alleen
kernel unable to load interpreter /lib/ld-linux.so.2

dit 7 x ofzo.. maar dit lijkt me meer een algemene ''er is wat fout'' error.. of niet?

mijn geheugen zat 100% vol, en mijn swap ook 100% .. dit zag ik doordag ik toevallig top aan had laten staan, zoiets als ''w'' werkte al niet meer, kreeg ik na een uur wachten een segmentation fault :D

hardware:Pentium 3 450Mhz katmai met 128meg enzo.. altijd goed gewerkt (sinds deze week)
software:Debian Linux 2.2 met alle updates etc voor de stable release.. met apache mysql en php4 zelf gebakken..

Wat denken jullie, een hardware probleem of een dikke attack? kvraag het me af.. ik snap er samen met een paar andere mensen geen kloot van..

guru''s, come on >:)

Verwijderd

Heb het ooit gehad met een ophol geslagen versie van apache & met die @#$!@# dnshelper van Netscape maar dat zal in jouw geval nu niet van toepassing zijn.

Wat er precies fout zat weet ik ook niet, maybe kan apache niks resolven.. kan ie ook over gaan barfen

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
Mja.. maar top stond nog aan dus kon een beetje kijken he, apache enzo waren allemaal normaal (halve meg geheugen per procesje ofzo) en kswapd had het wel vrij zwaar, maar ook niet heel erg vreemd..

dat geheugen was raar.. bomvol.. heb ik trouwens snel vervangen, mn server mag en kan echt niet te lang down.. dus beetje klote allemaal.

Verwijderd

Tja..Als er niks in de log file stond (heeft debbie ook een syslog :?) dan is het moeilijk zoeken. Draai je proxy servers ofzo :? dump eens wat info over proccessen. en is het maar 1 keer of doet ie het vaker :?

en draai je X heeft die mischien een log filetje :?

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Grappig, dat heb ik hier op mijn servertje ook wel eens gehad, maar dat lag aan een huisgenoot die het leuk vond een programmatje te schrijven dat zichzelf recursief ging fork()en. (Een module unix programmeren op school en ze denken dan ze mijn bak kunnen platleggen }) , oplossing was simpel, resources per user beperken) Misschien dat jij ook zoiets onbewust ergens op de bak hebt staan in een cronjob ofzo.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
heb je named draaien? Zo ja probeer die eens te killen voor een tijdje, want mijn server heeft ook ooit dmv een loop in de named cfg een load van 25 moeten trekken.

edit:
owja, check ook je /var/log/debug /var/log/messages en /var/log/syslog voor vage dingen als je dat nog niet gedaan had..

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
bedankt allemaal,

ik draai inderdaad named, en zal er even naar kijken.. verder draai ik 11 eggdrops, 3 ircd''s, services, httpd, ntpd, nmbd, ftpd, mysql, bouncers, telnetd, ssh.. heel veel ;) beetje moeilijk zoeken dus :)

syslogd heb ik idd, maar die zegt niets speciaals, gewoon normale dingen, dan restarting en dan boot mijn kernel weer, zoals gewoonlijk.

Ik draai geen X op mn server ;)

/edit dit is de 3e keer, 2 x iets na 00.00 en 1 x terwijl ik niet thuis was, moest ik mn moeder laten rebooten :D

ik kan mn bak tijdens die load wel prima pingen, maar alle andere dingen mislukken.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
misschien is het providen van shells toch niet zo''n goed idee geweest ;)

Als er nix in de logs opduikt denk ik gelijk aan een foute user of dat een van de php scriptjes van een user een hoge load veroorzaakt.

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
User beperkingen bouwen dus ;) met quota''s ben ik ook bezig, bijna af..

Lijkt me de enige oplossing? Alle scripts van users langs gaan lijkt me niet te doen.

Maar wat ik niet snap he, mijn hele geheugen stond bomvol, swap ook.. alleen in top (stond nog aan) stond bovenaan hoe vol alles stond en als ik op mem sorteerde stond er niets speciaals :?

Daarom maar even geheugen vervangen voor de zekerheid..

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
sja, met een php script kun je zo een server overloaden (oid)..

while (i<0) {
system(''uptime'');
i++
}

om maar een voorbeeld te noemen

edit:
of het geheugen vol laten lopen, een oneindig aantal vars een waarde geven.. 10 minuutjes en alles zit ramvol

  • RG
  • Registratie: Augustus 2000
  • Laatst online: 28-11-2025

RG

Lambda

Op woensdag 02 mei 2001 11:51 schreef j3p het volgende:
Maar wat ik niet snap he, mijn hele geheugen stond bomvol, swap ook.. alleen in top (stond nog aan) stond bovenaan hoe vol alles stond en als ik op mem sorteerde stond er niets speciaals :?
Tja als je swap en Ram vol is dan gaat het sowieso mis (had ik laatst ook). Vooral met kernel 2.4 heb je dan meestal een groot probleem. je systeem is dan niet meer vooruit te branden :( Dat je load dan hoog is, is logisch, want hij moet dan superveel met bestanden gaan lopen zeulen en dat is niet bevorderlijk voor de snelheid. KSwapd gaat dan gigantisch veel van je proc vreten.
Probleem kan best een geheugenlek zijn in je systeem, als er geen abnormale processen tussen staan... Van die klassieke Netscape like gevallen dus.

[deze advertentieruimte is te koop]


  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
* jep gaat dus man limits bekijken? ;)

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
Op woensdag 02 mei 2001 12:03 schreef Groot-Moefti het volgende:

[..]

Tja als je swap en Ram vol is dan gaat het sowieso mis (had ik laatst ook). Vooral met kernel 2.4 heb je dan meestal een groot probleem. je systeem is dan niet meer vooruit te branden :( Dat je load dan hoog is, is logisch, want hij moet dan superveel met bestanden gaan lopen zeulen en dat is niet bevorderlijk voor de snelheid. KSwapd gaat dan gigantisch veel van je proc vreten.
Ja! precies wat ik heb dus, alleen met kernel 2.2.19 (sinds gister, 2.2.18pre21 had het ook)

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
hm! ik denk er opeens aan, het zou best kunnen zijn dat een grapjas zijn f5 inhield op http://servicez.org/status.php

deed ik zelf locaal ff, had meteen een load van 10!!!

die gaan we even disablen ;)

hij wordt ff voor me ge ab''t :7 om te testen.. zoiets zou het kunnen zijn.

  • Redlum
  • Registratie: Maart 2000
  • Laatst online: 08-06 21:39
Op woensdag 02 mei 2001 12:08 schreef j3p het volgende:
hm! ik denk er opeens aan, het zou best kunnen zijn dat een grapjas zijn f5 inhield op http://servicez.org/status.php

deed ik zelf locaal ff, had meteen een load van 10!!!

die gaan we even disablen ;)

hij wordt ff voor me ge ab''t :7 om te testen.. zoiets zou het kunnen zijn.
Dan staat dit toch gewoon in je apache logs?

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
ja klopt, hij kreeg mn load ook op 15 maar je hebt gelijk, in mn apache logs was alles okay tijdens dat gebeuren..

Ik denk trouwens toch dat het het geheugen was, als ik met mn workstation nu aan het einde van mn mem kom gaatie heeeeeeeeeeeeeeeeeeeeel sloom doen.. had ik eerder niet ;)

Verwijderd

Op woensdag 02 mei 2001 12:08 schreef j3p het volgende:
hm! ik denk er opeens aan, het zou best kunnen zijn dat een grapjas zijn f5 inhield op http://servicez.org/status.php

deed ik zelf locaal ff, had meteen een load van 10!!!

die gaan we even disablen ;)
[..]
Hmz, ik probeerde het net ook ff bij mijn eigen status-pagina. 15 Seconden F5 ingedrukt houden en ik had een load van boven de 10. :(
Pagina: 1