Toon posts:

[Debian] hoge load

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een eigen servertje thuis die goed draait..
echter heb ik 1 vraagje.. sinds gister avond is de gemiddelde load gestegen van 0.00 naar 0.26.
Ik heb geen nieuwe dingen geinstalleerd. bij top en ps -aex zie ik geen onbekende dingen. vrijwel alles wat er wel draaide heb ik herstart..

Heeft iemand enig idee hoe het komt dat mn load van het ene op de andere moment zoveel is gestegen, want helemaal gerust ben ik er niet om..

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op maandag 17 december 2001 17:01 schreef whyohwhy het volgende:
ik heb een eigen servertje thuis die goed draait..
echter heb ik 1 vraagje.. sinds gister avond is de gemiddelde load gestegen van 0.00 naar 0.26.
Ik heb geen nieuwe dingen geinstalleerd. bij top en ps -aex zie ik geen onbekende dingen. vrijwel alles wat er wel draaide heb ik herstart..

Heeft iemand enig idee hoe het komt dat mn load van het ene op de andere moment zoveel is gestegen, want helemaal gerust ben ik er niet om..
kijk dan met top even wat er veel proc-% gebruikt, kun je zo zien waarom de load hoog is.

  • flat
  • Registratie: Mei 2000
  • Niet online
trouwens 0.26 is toch helemaal niet zo hoog?
die van mij zit soms op ongeveer 30!

"Happiness is a way of travel, not a destination."
--Roy Goodman


Verwijderd

Topicstarter
Op maandag 17 december 2001 17:34 schreef banaan-X het volgende:

[..]

kijk dan met top even wat er veel proc-% gebruikt, kun je zo zien waarom de load hoog is.
Dat had ik dus al gedaan.. er is geen een proggie dat veel gebruikt... hoog uit gebruikt apache af en toe 3 % maar das dus ook niet constant.
voor de rest zijn er nog een aantal dingen die iets van 0.1% gebruiken.

Verwijderd

Topicstarter
Op maandag 17 december 2001 17:41 schreef Flat© het volgende:
trouwens 0.26 is toch helemaal niet zo hoog?
die van mij zit soms op ongeveer 30!
Ja maar ik maak me toch enigzins zorgen omdat het tot gisteravond gemiddeld op 0.00 zat.
van 0.00 naar 0.26 is toch wel een groot verschil vind ik ..

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op maandag 17 december 2001 17:58 schreef whyohwhy het volgende:

[..]

Ja maar ik maak me toch enigzins zorgen omdat het tot gisteravond gemiddeld op 0.00 zat.
van 0.00 naar 0.26 is toch wel een groot verschil vind ik ..
Is inderdaad niet normaal dan, maar is het wel het laatste getal bij de load, want die eerste kan erg verschillen.

  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Op maandag 17 december 2001 18:13 schreef banaan-X het volgende:
Is inderdaad niet normaal dan, maar is het wel het laatste getal bij de load, want die eerste kan erg verschillen.
Die laatste veranderd ook snel hoor...is maar een 15-min. gemiddelde. Overigens hoef je je over een load van 0.26 geen zorgen te maken. Er hoeft maar een programma te zijn dat besluit om iets naar je schijf te schrijven en je vliegt daar al ver overheen. Hier zie je geen load beneden de 1.0 en dat geeft nog lang geen problemen. Mocht je er enige regelmaat in ontdekken dan kun je iets draaien als 'while /bin/true; do cat /proc/loadavg >> /logfile && ps aux >> /logfile && sleep 60; done'. Niet dat het nodig is, maar meer om je gerust te stellen ;) .

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Is je load nu nog rond de .025? Zo ja, geef eens de output van 'uptime' en 'ps auxf'.

Verwijderd

Topicstarter
Op maandag 17 december 2001 20:25 schreef deadinspace het volgende:
Is je load nu nog rond de .025? Zo ja, geef eens de output van 'uptime' en 'ps auxf'.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
uptime:

 10:14pm  up 41 days, 10:32,  2 users,  load average: 0.23, 0.22, 0.23


ps auxf:

USER     PID %CPU %MEM   VSZ  RSS TTY   STAT START   TIME COMMAND
root       1  0.0  0.0  1008  432 ?   S    Oct09   0:09 init [2] 
root       2  0.0  0.0     0    0 ?   SW   Oct09   0:00 [kflushd]
root       3  0.0  0.0     0    0 ?   SW   Oct09  35:12 [kupdate]
root       4  0.0  0.0     0    0 ?   SW   Oct09   0:00 [kpiod]
root       5  0.0  0.0     0    0 ?   SW   Oct09   0:59 [kswapd]
root     185  0.0  0.0  1300  444 ?   S    Oct09   0:07 /usr/sbin/inetd
root     267  0.0  0.0  1004    0 tty2     SW   Oct09   0:00 [getty]
root     270  0.0  0.0  1004    0 tty5     SW   Oct09   0:00 [getty]
root     271  0.0  0.0  1004    0 tty6     SW   Oct09   0:00 [getty]
root     451  0.0  0.0  1004  440 tty4     S    Oct09   0:00 /sbin/getty 38400 tty4
root     514  0.0  0.0  1004  440 tty3     S    Oct09   0:00 /sbin/getty 38400 tty3
root     516  0.0  0.0  1004  440 tty1     S    Oct09   0:00 /sbin/getty 38400 tty1
root    2942  0.0  0.0  1292  468 ?   S    15:32   0:00 /usr/local/libexec/teapop -s
root    3005  0.0  0.6 39272 3252 ?   S    15:32   0:00 /usr/sbin/apache
www-data 10710  0.0  0.9 40288 4856 ?     S    21:42   0:00  \_ /usr/sbin/apache
www-data 10711  0.0  1.1 41720 6112 ?     S    21:42   0:00  \_ /usr/sbin/apache
www-data 12036  0.0  0.9 40308 4980 ?     S    21:54   0:00  \_ /usr/sbin/apache
www-data 12380  0.0  0.9 40228 4884 ?     S    21:57   0:00  \_ /usr/sbin/apache
www-data 12794  0.0  0.8 39960 4392 ?     S    22:01   0:00  \_ /usr/sbin/apache
www-data 12840  0.0  0.8 40104 4528 ?     S    22:01   0:00  \_ /usr/sbin/apache
www-data 12842  0.0  0.8 39980 4504 ?     S    22:01   0:00  \_ /usr/sbin/apache
www-data 13067  0.0  0.8 39980 4576 ?     S    22:03   0:00  \_ /usr/sbin/apache
www-data 13071  0.0  0.7 39488 3748 ?     S    22:03   0:00  \_ /usr/sbin/apache
www-data 13315  0.1  0.8 39952 4332 ?     S    22:05   0:00  \_ /usr/sbin/apache
root    3019  0.0  0.6 39472 3168 ?   S    15:32   0:00 /usr/sbin/apache-ssl
www-data  3020  0.0  0.1  2452  728 ?     S    15:32   0:00  \_ gcache 33 /var/run/gcache_port
www-data  3021  0.0  0.7 39748 3928 ?     S    15:32   0:00  \_ /usr/sbin/apache-ssl
www-data  3022  0.0  0.7 39756 4016 ?     S    15:32   0:00  \_ /usr/sbin/apache-ssl
www-data  3023  0.0  0.7 39824 4032 ?     S    15:32   0:00  \_ /usr/sbin/apache-ssl
www-data  3024  0.0  0.8 39884 4140 ?     S    15:32   0:00  \_ /usr/sbin/apache-ssl
www-data  3025  0.0  0.7 39724 3872 ?     S    15:32   0:00  \_ /usr/sbin/apache-ssl
www-data  4398  0.0  0.7 39848 4104 ?     S    15:44   0:00  \_ /usr/sbin/apache-ssl
www-data  4399  0.0  0.7 39820 4012 ?     S    15:44   0:00  \_ /usr/sbin/apache-ssl
root    3135  0.0  0.3  2428 1788 ?   S    15:33   0:02 /usr/sbin/named
root    3373  0.0  0.1  1740  820 ?   S    15:35   0:00 sh /usr/bin/safe_mysqld
mysql     3385  0.0  0.5 19796 2712 ?     S    15:35   0:00  \_ /usr/sbin/mysqld --pid-file=/var/run/mysqld/mysqld.pi
mysql     3387  0.0  0.5 19796 2712 ?     S    15:35   0:00 \_ /usr/sbin/mysqld --pid-file=/var/run/mysqld/mysql
mysql     3388  0.0  0.5 19796 2712 ?     S    15:35   0:00     \_ /usr/sbin/mysqld --pid-file=/var/run/mysqld/m
root    3395  0.0  0.1  1168  620 ?   S    15:35   0:00 /usr/sbin/cron
root    3503  0.0  0.1  1352  624 ?   S    15:36   0:00 /sbin/syslogd
root    3553  0.0  0.1  1416  828 ?   S    15:37   0:00 /sbin/klogd
nobody    3622  0.0  0.1  2172 1016 ?     S    15:37   0:00 proftpd (accepting connections)
root     10434  0.0  0.2  2856 1480 ?     S    16:40   0:00 /usr/sbin/sshd
root     10494  0.0  0.2  1968 1160 pts/0    S    16:40   0:00  \_ -bash
root     10495  0.0  0.2  1996 1212 pts/0    S    16:40   0:00  \_ bash
root     14236  0.0  0.2  2888 1148 pts/0    R    22:13   0:00      \_ ps auxf
root     10499  0.0  0.1  2240  936 ?     S    16:40   0:00 /usr/sbin/sshd
root     10736  0.0  0.2  2280 1472 pts/0    S    16:42   0:01 /usr/sbin/snmpd -s
root     10769  0.0  0.1  1808  996 ?     S    16:43   0:00 snmptrapd

Ik hoop dat jullie er iets aan hebben...

  • flat
  • Registratie: Mei 2000
  • Niet online
hmmm een beetje vreemd is 't misschien toch wel...

heb je ook niet ineens 100x zoveel bezoekers op je website ofzo?

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
2 users?

Verwijderd

Topicstarter
Op maandag 17 december 2001 23:07 schreef banaan-X het volgende:
2 users?
ja ik had 2 ssh verbingingen open.

nee mn dataverkeer bleef het zelfde..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Dis idd vreemd... je processes lopen allemaal vrijwel niks te doen (0.0% in de CPU kolom).
Ook is de load wel erg egaal...

Als je 'top' doet, trekt 'system' (helemaal bovenaan ergens) dan veel CPU?
Ratelt zijn HD?
Wat is de output van 'free -m' ?

Verwijderd

Topicstarter
Op maandag 17 december 2001 23:19 schreef deadinspace het volgende:
Dis idd vreemd... je processes lopen allemaal vrijwel niks te doen (0.0% in de CPU kolom).
Ook is de load wel erg egaal...

Als je 'top' doet, trekt 'system' (helemaal bovenaan ergens) dan veel CPU?
Ratelt zijn HD?
Wat is de output van 'free -m' ?
code:
1
CPU states:  0.0% user,  0.3% system,  0.0% nice, 99.6% idle

en
code:
1
2
3
4
         total   used    free     shared    buffers     cached
Mem:         504      294     210      44     243      15
-/+ buffers/cache:     35     469
Swap:       635     0     635

mn hd maakt ook niet opeeens meer geluid dan voorheen...

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Ok, je bak loopt ook niet zwaar te swappen (niet zo gek met 512 meg ram). De kenmerken daarvan zijn namelijk: relatief hoge CPU usage voor 'system', ratelende HD, en veel ram en swap in gebruik...

vreemd...

  • balk
  • Registratie: Januari 2000
  • Laatst online: 20:19
ben je niet geroot oid? dat ps aux een bepaald programma niet laat zien wat jij door je aanvaller niet mag zien? maar dat de load niet verborgen wordt?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op maandag 17 december 2001 23:39 schreef balk het volgende:
ben je niet geroot oid? dat ps aux een bepaald programma niet laat zien wat jij door je aanvaller niet mag zien? maar dat de load niet verborgen wordt?
Ja, daar begon ik zelf ook al aan te denken...
Het is Debian Potato neem ik aan...
Heb je de security updates in je /etc/apt/sources.list en update je regelmatig?
Welke poorten staan er open op je bak?

Verwijderd

Topicstarter
Op maandag 17 december 2001 23:57 schreef deadinspace het volgende:

[..]

Ja, daar begon ik zelf ook al aan te denken...
Het is Debian Potato neem ik aan...
Heb je de security updates in je /etc/apt/sources.list en update je regelmatig?
Welke poorten staan er open op je bak?
ik gebruik inderdaat potato ja..
Ik update regelematig(2 keer per week) de security patches.
De volgende sources heb ik ingesteld:
code:
1
2
3
4
5
deb http://http.us.debian.org/debian stable main contrib non-free
deb http://security.debian.org/ potato/updates main contrib non-free 
deb http://security.debian.org stable/updates main contrib non-free
deb http://non-us.debian.org/debian-non-US stable/non-US main contrib non-free
deb http://www.luon.net/debian potato main

en een nmap vanaf localhost:
code:
1
2
3
4
5
6
7
8
9
10
11
Interesting ports on localhost (127.0.0.1):
Port    State    Protocol  Service
21  open      tcp     ftp        
22  open      tcp     ssh        
25  open      tcp     smtp      
37  open      tcp     time      
53  open      tcp     domain        
80  open      tcp     http      
110     open      tcp     pop-3      
443     open      tcp     https      
3306    open      tcp     mysql

het valt me trouwens op dat ik zou zweren dat ik normaal ook daytime en chargen in dat rijtje zag staan, maar dat deze er nu niet meer tussen staan...

  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:06
Maar eens testen met www.chkrootkit.org

Dit klinkt inderdaad behoorlijk wazig. Heb je snmp nodig trouwens?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
ja snmp heb ik nodig jah

de output van de chkrootkit is:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
./chkrootkit 
ROOTDIR is `/'
Checking `amd'... not found
Checking `basename'... not infected
Checking `biff'... not infected
Checking `chfn'... not infected
Checking `chsh'... not infected
Checking `cron'... not infected
Checking `date'... not infected
Checking `du'... not infected
Checking `dirname'... not infected
Checking `echo'... not infected
Checking `egrep'... not infected
Checking `env'... not infected
Checking `find'... not infected
Checking `fingerd'... not infected
Checking `gpm'... not found
Checking `grep'... not infected
Checking `hdparm'... not found
Checking `su'... not infected
Checking `ifconfig'... not infected
Checking `inetd'... not infected
Checking `inetdconf'... not infected
Checking `identd'... not found
Checking `killall'... not infected
Checking `login'... not infected
Checking `ls'... not infected
Checking `mail'... not infected
Checking `mingetty'... not found
Checking `netstat'... not infected
Checking `named'... not infected
Checking `passwd'... not infected
Checking `pidof'... not infected
Checking `pop2'... not found
Checking `pop3'... not found
Checking `ps'... not infected
Checking `pstree'... not infected
Checking `rpcinfo'... not infected
Checking `rlogind'... not found
Checking `rshd'... not found
Checking `slogin'... not infected
Checking `sendmail'... not infected
Checking `sshd'... not infected
Checking `syslogd'... not infected
Checking `tar'... not infected
Checking `tcpd'... /usr/bin/strings: /telnetd.telnetd: No such file or directory
not infected
Checking `top'... not infected
Checking `telnetd'... not found
Checking `timed'... not found
Checking `traceroute'... not infected
Checking `write'... not infected
Checking `aliens'... no suspect files
Searching for sniffer's logs, it may take a while... nothing found
Searching for t0rn's default files and dirs... nothing found
Searching for t0rn's v8 defaults... nothing found
Searching for Lion Worm default files and dirs... nothing found
Searching for RSHA's default files and dir... nothing found
Searching for RH-Sharpe's default files... nothing found
Searching for Ambient's rootkit (ark) default files and dirs... nothing found
Searching for suspicious files and dirs, it may take a while... nothing found
Searching for LPD Worm files and dirs... nothing found
Searching for Ramen Worm files and dirs... nothing found
Searching for Maniac files and dirs... nothing found
Searching for RK17 files and dirs... nothing found
Searching for Ducoci rootkit... nothing found
Searching for Adore Worm... nothing found
Searching for ShitC Worm... nothing found
Searching for Omega Worm... nothing found
Searching for anomalies in shell history files... nothing found
Checking `asp'... not infected
Checking `bindshell'... not infected
Checking `lkm'... ./chkrootkit: [: 2218pre21: integer expression expected
not tested
Checking `rexedcs'... not found
Checking `sniffer'... 
eth0 is not promisc
eth0:1 is not promisc
eth0:2 is not promisc
Checking `wted'... nothing deleted
Checking `z2'... 
nothing deleted

Verwijderd

En het netwerk in/output is ook rustig?

Verwijderd

Topicstarter
Op dinsdag 18 december 2001 11:01 schreef Mainwave het volgende:
En het netwerk in/output is ook rustig?
volgens mij wel. mn mrtg geeft de volgende output:
code:
1
2
Max  In: 32.9 kB/s   Average  In: 595.0 B/s   Current  In: 353.0 B/s  
Max  Out: 33.1 kB/s   Average  Out: 1173.0 B/s   Current  Out: 1180.0 B/s

lijkt me dus niet bijzonder schokkend...

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op dinsdag 18 december 2001 10:14 schreef whyohwhy het volgende:
ik gebruik inderdaat potato ja..
Ik update regelematig(2 keer per week) de security patches.
De volgende sources heb ik ingesteld: <snip>
Prima in orde... Je kunt alleen de pech hebben dat als een exploit gevonden wordt, iemand eerder is met cracken dan jij met updaten.
en een nmap vanaf localhost: <snip>
Mja, misschien wat veel poorten open, afhankelijk van wat je van plan bent... Mysql en domain hoeven doorgankelijks niet voor internet toegankelijk te zijn (maar dat hangt er vanaf wat je precies wilt).
het valt me trouwens op dat ik zou zweren dat ik normaal ook daytime en chargen in dat rijtje zag staan, maar dat deze er nu niet meer tussen staan...
Hmm, das ook vreemd...
Staat daytime wel aan in /etc/inetd.conf?

Verwijderd

eerst ff dit:

for security reasons: knal inetd af

En dan:

Je hebt niet perongeluk een kernel gebouwd of zoiets waardoor je loadavg nog steeds een beetje hoog is ?

Kijk eens in je web/ftp/message logs wat daar gebeurd (is).

doe eens crontab -l zodat je er zeker van bent dat er niet iedere minuut een scriptje (niet) ge-execute word?

Je hebt ook geen 'hey-laat-ik-eens-kijken-wat-er-te-doen-is' scripts, zoals een apache met mod_perl die persistent staat te doen om tmp filetjes weg te flikkeren, die er niet zijn...

?

Verwijderd

Topicstarter
Op dinsdag 18 december 2001 18:13 schreef deadinspace het volgende:

[..]

Prima in orde... Je kunt alleen de pech hebben dat als een exploit gevonden wordt, iemand eerder is met cracken dan jij met updaten.
[..]

Mja, misschien wat veel poorten open, afhankelijk van wat je van plan bent... Mysql en domain hoeven doorgankelijks niet voor internet toegankelijk te zijn (maar dat hangt er vanaf wat je precies wilt).
[..]

Hmm, das ook vreemd...
Staat daytime wel aan in /etc/inetd.conf?
Voor zover ik gezien heb zijn er deze week geen security updates geweest, die voor mij van belang waren.

omdat ik een paar domeinen host, lijkt het me handig dat de domain poort wel open blijft.. mijsql is alleen vanaf localhost benaderbaar, dus die ga ik nu van buitenaf blokken.

Daytime staat niet aan in de inetd.conf.. die heb ik ooit eruit gehaald, maar heb inetd niet opnieuw opgestart..
ligt het er misschien aan dat daytime en chargen niet meer draaien? iemand een idee hoe ik deze weer aanzet zonder inetd te restarten?

Verwijderd

Topicstarter
Op dinsdag 18 december 2001 19:20 schreef drSinister het volgende:
eerst ff dit:

for security reasons: knal inetd af

En dan:

Je hebt niet perongeluk een kernel gebouwd of zoiets waardoor je loadavg nog steeds een beetje hoog is ?
nee, heb geen apparte dingen gedaan zoals compilen of wat dan ook..
Kijk eens in je web/ftp/message logs wat daar gebeurd (is).
gebeurt ook niets bijzonders..
doe eens crontab -l zodat je er zeker van bent dat er niet iedere minuut een scriptje (niet) ge-execute word?
2 scripts draaien elk uur, verder een aantal die dagelijks draaien.
Je hebt ook geen 'hey-laat-ik-eens-kijken-wat-er-te-doen-is' scripts, zoals een apache met mod_perl die persistent staat te doen om tmp filetjes weg te flikkeren, die er niet zijn...
nee. zoals ik al zei heb ik geen scripts of wat dan ook gedraait die bewuste avond waarop de load opeens steeg..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op dinsdag 18 december 2001 20:31 schreef whyohwhy het volgende:
omdat ik een paar domeinen host, lijkt het me handig dat de domain poort wel open blijft..
Dan wel ja, maar bijvoorbeeld op mijn gateway is dat dus niet de bedoeling omdat de DNS daar alleen voor mijn netwerkje bedoeld is.
Daytime staat niet aan in de inetd.conf.. die heb ik ooit eruit gehaald, maar heb inetd niet opnieuw opgestart..
Inetd is idd niet opnieuw opgestart (te zien in de output van ps auxf), maar afaik leest inetd (net als veel andere daemons) zijn configfile opnieuw in als hij een SIGHUP krijgt.
Dit is ook de manier om daytime weer aan te krijgen zonder inetd te restarten (maar kijk even in de manpage of inetd dit ook daadwerkelijk ondersteunt).

Verder zijn time en daytime meestal niet nodig, dus een ernstig gemis is het niet.

Verwijderd

Topicstarter
Op dinsdag 18 december 2001 20:48 schreef deadinspace het volgende:

Inetd is idd niet opnieuw opgestart (te zien in de output van ps auxf), maar afaik leest inetd (net als veel andere daemons) zijn configfile opnieuw in als hij een SIGHUP krijgt.
Dit is ook de manier om daytime weer aan te krijgen zonder inetd te restarten (maar kijk even in de manpage of inetd dit ook daadwerkelijk ondersteunt).
Ik heb hem ook geen sighup gegeven... heb echt helemaal geen vreemde dingen gedaan..
ik heb wel een aantal keer geprobeerd daytime en die andere uit te zetten, alleen lukte dat dus nooit (zonder iets met inetd te doen). waarom ze nu wel uit staan is me echt een raadsel.
Verder zijn time en daytime meestal niet nodig, dus een ernstig gemis is het niet.
en hoe zit dat met charger en discard? waar dienen die voor?

Verwijderd

Topicstarter
nu zat ik net even weer rond te kijken op mn server, en kreeg ik de volgende output bij nmap:

1348 open tcp bbn-mmx

weet iemand wat dat is??

  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:06
Snort.org:

Port 1348 / tcp
Keyword bbn-mmx
Description multi media conferencing



Port 1348 / udp
Keyword bbn-mmx
Description multi media conferencing

Niet iets links lijkt mij?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Op dinsdag 18 december 2001 20:35 schreef whyohwhy het volgende:

[..]

nee, heb geen apparte dingen gedaan zoals compilen of wat dan ook..
[..]

gebeurt ook niets bijzonders..
[..]

2 scripts draaien elk uur, verder een aantal die dagelijks draaien.
[..]

nee. zoals ik al zei heb ik geen scripts of wat dan ook gedraait die bewuste avond waarop de load opeens steeg..
Dan moeten we het er maar op houden dat een van je informatif services (file cache / DNS / etc.) mischien heftig aan het updaten was, of dat een van je hourly crons meer werk te doen had dan jij dacht...

Verwijderd

Topicstarter
Op woensdag 19 december 2001 10:40 schreef drSinister het volgende:

[..]

Dan moeten we het er maar op houden dat een van je informatif services (file cache / DNS / etc.) mischien heftig aan het updaten was, of dat een van je hourly crons meer werk te doen had dan jij dacht...
En daarom is de load nu nogsteeds tussen de 20 en 30??
als het geleidelijk aan steeds hoger werd kon ik het me nog voorstellen,maar het is dus van de ene op het andere moment.. en nu issie dus constant zo hoog...
als ik maar weet hoe dat komt, dan ben ik tenminste gerust gesteld. maar ik heb dus echt geen idee...

Verwijderd

Ben ik er alleen nog niet uit wat er mis is met een load van 0.2. Das best heel laag - das zeg maar de load die je creert door hard aan het werk te zijn op zo'n bak met shells, editors, scriptjes, etc.

Het is waarschijnlijk niks om je zorgen over te maken. Een beetje worm heeft heel wat te doen en zorgt ook voor een hogere load dan dat.

Daarnaast staat het ook leuker dan een loadavg van 0.00, 0.00, 0.00 - ja toch? Als je loads 2.0 2.0 2.0 en hoger worden is er echt wat aan de hand... Je hebt een aantal dingen draaien die gewoon af en toe wat processor kracht vragen, en daar is niks mis mee - een load van 0.7 is normaal voor een machine met een X-server, die staat ook maar cycletjes van je proc te jatten om achter allerlei events te komen - zo ook die Apache-SSL van jou. Apache is in z'n eentje al verantwoordelijk voor 20% van je memory gebruik, mischien te adviseren om wat minder van die krengen naast elkaar te draaien. En waarom eigen een SSL server? Heb je wel https:// sites draaien?

Verwijderd

Misschien offtopic maar:
code:
1
root       3  0.0  0.0     0    0 ?   SW   Oct09  35:12 [kupdate]

Meer dan een half uur in kupdate in 40 dagen?

Verwijderd

Topicstarter
Op woensdag 19 december 2001 17:47 schreef mietje het volgende:
Misschien offtopic maar:
code:
1
root       3  0.0  0.0     0    0 ?   SW   Oct09  35:12 [kupdate]

Meer dan een half uur in kupdate in 40 dagen?
Waar is kupdate goed voor dan? en hoe zet ik het aan/uit?

Verwijderd

6:24pm up 12 days, 8:03, 1 user, load average: 0.00, 0.00, 0.00
48 processes: 47 sleeping, 1 running, 0 zombie, 0 stopped

6 root 9 0 0 0 0 SW 0.0 0.0 0:04 kupdated
Ter vergelijking, 4 keer 0.04 = 0.16 en niet 35.nogwat.

  • flat
  • Registratie: Mei 2000
  • Niet online
Op woensdag 19 december 2001 18:26 schreef janjanjansen het volgende:
[..]
Ter vergelijking.
ja die hoort inderdaad lekker laag te zijn:
code:
1
2
6:48pm  up 17 days,  7:20,  1 user,  load average: 0.07, 0.07, 0.02
0:02 [kupdated]

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
misschien een oplossing
(verklaar me nu niet meteen dom)
ik had hetzelfde probleem, load stond in 1 keer op 0,26 ofzo zonder extra processen, bleek dus dat de cooler naar de klote was (het kan bij jou misschien iets anders zijn, maar dat was het dus bij mij)
dus kijk misschien is naar je cooler

Verwijderd

Topicstarter
bij mij staat kupdate ondertussen alweer op 45 minuten, dus dat gaat aardig hard..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op woensdag 19 december 2001 17:21 schreef drSinister het volgende:
Ben ik er alleen nog niet uit wat er mis is met een load van 0.2. Das best heel laag - das zeg maar de load die je creert door hard aan het werk te zijn op zo'n bak met shells, editors, scriptjes, etc.
Maar als de load eerst altijd 0.00 was, en nu *ineens* 0.2nogwat, dan wil je toch wel weten waarom dat is.
Bovendien heeft nog niemand iets duidelijk aanwijsbaars gevonden, dus het is eerder verdacht dan normaal (bovendien is de load in dat fragment 'uptime' dat hij gaf wel erg egaal).

Als die bak nou ook nog wat deed, zeg een aantal http requests per minuut... Dan was een beetje load normaal.

Verwijderd

Op woensdag 19 december 2001 18:14 schreef whyohwhy het volgende:
Waar is kupdate goed voor dan? en hoe zet ik het aan/uit?
Het lijkt me niet raadzaam een kernel thread te killen. kupdate flusht overaged buffers naar disk, en het lijkt dat of veel buffers maar heel even gebruikt worden, of dat de buffer age ontzettend laag staan.

Als je die buffer age wilt bekijken/veranderen moet je in Documentation/filesystems/proc.txt zoeken naar de bdflush beschrijving. Daar staan de parameter age_buffer die je (in /proc/sys/vm/bdflush) hebben moet. Ik zou je graag zeggen de hoeveelste parameter dat is, maar dat schijnt te verschillen in sommige kernelversies, en het lijkt erop dat je een 2.2 kernel gebruikt (kupdate ipv. kupdated).

Verwijderd

Topicstarter
ik denk dus dat het komt omdat ie iets niet kan updaten...
wat ie niet kan updaten ben ik nog nie helemaal uit,maar ik weet nu dus wel dat ie er ook door kan gaan crashen:
code:
1
Dec 20 16:20:00 morpheus kernel: eth0: Updating statistics failed, disabling stats as an interrupt source.

misschien iets met mn netwerk kaart??

  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

Installeer atsar eens, en maak wat grafieken van je load distributie.
Wat ook wel handig is, is om syslog eens in de gaten te houden...misschien wordt je ssl key wel regelmatig opnieuw gegenereerd.

'k zou niet direct van een worst case scenario uitgaan, 0.26 is niet echt iets om wakker van te liggen.

Undernet #linux, Undernet #ipsec


Verwijderd

Topicstarter
ik ging ook niet van het erste uit, maar hij is er dus wel door gecrashed gisteren..

Verwijderd

Op vrijdag 21 december 2001 11:45 schreef whyohwhy het volgende:
misschien iets met mn netwerk kaart??
Dit lijkt meer op een probleem met een switch. Kan het zijn dat er een nieuwe switch aan het netwerk hangt?

Zo'n switch kan vrij traag zijn met STP (Spanning Tree Protocol), en als STP op de switch trager is dan het starten van het netwerk op de server heb je dit probleem. Je kunt STP (op de switch) compleet uitzetten (een slechte optie) of in de network startup scripts (van je server) een sleep inbouwen van 60 seconden of zo, zodat de switch genoeg tijd krijgt.

Verwijderd

Topicstarter
deze melding kwam net voor de crash, niet bij het opstarten van de server...
Dus die sleep heeft dan niet echt veel zin.
Pagina: 1