[Linux-bruxelles] faille Apache2 ? ... DOS attack : le LOG !

Pierre Poissinger pierre.poissinger at gmail.com
Ven 26 Juin 23:09:24 CEST 2009


2009/6/26 Didier Misson <didier.linux at gmail.com>

> Je vois que le cpu reste faible !
> Le problème c'est la consommation mémoire, ce qui provoque un énorme
> swap, et donc le serveur ne répond pratiquement plus...

> load average: 81.59, 44.78, 19.20
mouais -  ton gars de EDF (192.54.193.25 - 27 connections) a l'air de faire
des choses ole-ole sur ton serv, t'as pas l'access log de apache histoire
d'avoir une idee des requests?
[ou alors 85.92.222.254 - un anglais mais il a une session et ne reste pas
jusqu'au bout]
a partir de 18:36:44 (a 18:37 la machine part en couille) - mysql s'enerve a
18:38:19 (67.9% cpu)

On dirait qu'il spider ton site ?

btw - atop risque d'etre plus interessant car il permet le snapshot/replay
des infos
(http://www.atcomputing.nl/Tools/atop/)
eg:
# atop -w atop.log {interval - 10sec par def}
et apres
$ atop -a -m -M -r atop.log
par exemple
? pour l'aide
-- 
>>> horsemen = ['war', 'pestilence', 'famine']
>>> horsemen.append('Powerbuilder')
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: </pipermail/linux-bruxelles/attachments/20090626/66bf6b52/attachment-0002.html>


Plus d'informations sur la liste de diffusion Linux-bruxelles