Score:0

เซิร์ฟเวอร์ vino ของฉันสร้าง syslog เกือบ 100 Go ต่อวัน

ธง us

ฉันเข้าถึงแล็ปท็อป Ubuntu 20 ของฉันจากระยะไกล (นั่นเป็นสาเหตุที่ vino-server ทำงาน ฉันเดาว่า แต่ฉันไม่แน่ใจ 100% ซอฟต์แวร์อื่นอาจใช้) จากพีซี Windows ที่ทำงานเป็นเวลานาน โดยไม่ ปัญหาใด ๆ จนกระทั่งเมื่อสัปดาห์ที่แล้วเมื่อฉันได้รับคำเตือนว่าฮาร์ดดิสก์ในแล็ปท็อปเต็ม หลังจากการตรวจสอบ ปรากฏว่าเป็นเซิร์ฟเวอร์ vino ที่เสียสติไป มันเติม syslog ด้วยข้อความดังต่อไปนี้:

18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 14 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 15 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 13 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 15 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 2 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 11 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 11 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh

ฉันเป็น Noob ใน Ubuntu ดังนั้นฉันจึงไม่รู้ว่าต้องทำอย่างไรและทำอย่างไร ในขณะนี้ ฉันใช้คำสั่งเพื่อล้าง syslog ด้วยตนเองเมื่อใดก็ตามที่ฮาร์ดดิสก์เริ่มมีบันทึกมากเกินไป แต่ฉันควรทำความเข้าใจว่าอะไรผิดและแก้ไขให้ถูกต้อง
เป็นไปได้ไหมว่าฉันมีไวรัสหรือการเข้าถึงระยะไกลของแล็ปท็อปของฉันถูกโจมตี ?
มีการตั้งค่าบางอย่างใน vino-server เพื่อหลีกเลี่ยงการส่งหลายบรรทัดใน syslog หรือไม่
มีการตั้งค่า (ล้างข้อมูลอัตโนมัติ) ใน syslog เพื่อจำกัดขนาดของ syslog หรือไม่

ขอบคุณล่วงหน้าสำหรับความช่วยเหลือของ

อัพเดท -----------
นี่คือผลลัพธ์ของคำสั่งที่ร้องขอโดย waltinator เพื่อช่วยตรวจสอบ

  1. ค้นหาเซิร์ฟเวอร์ vino
    /usr/lib/systemd/user/vino-server.service
    /usr/lib/vino/vino-server /usr/share/applications/vino-server.desktop
  2. dpkg -S เซิร์ฟเวอร์ vino
    vino: /usr/lib/vino/vino-เซิร์ฟเวอร์
    vino: /usr/lib/systemd/user/vino-server.service vino: /usr/share/applications/vino-server.desktop
  3. dpkg -L วีโน
    /.
    /usr
    /usr/lib
    /usr/lib/systemd
    /usr/lib/systemd/user
    /usr/lib/systemd/user/vino-server.service
    /usr/lib/vino /usr/lib/vino/vino-server
    /usr/share
    /usr/share/applications
    /usr/share/applications/vino-server.desktop
    /usr/share/doc
    /usr/share/doc/vino
    /usr/share/doc/vino/AUTHORS
    /usr/share/doc/vino/NEWS.gz
    /usr/share/doc/vino/README
    /usr/share/doc/vino/changelog.Debian.gz
    /usr/share/doc/vino/ลิขสิทธิ์
    /usr/share/glib-2.0
    /usr/share/glib-2.0/schemas
    /usr/share/glib-2.0/schemas/org.gnome.Vino.enums.xml
    /usr/share/glib-2.0/schemas/org.gnome.Vino.gschema.xml

นอกจากนี้ ตั้งแต่นั้นมา ฉันได้ลองใช้กระบวนการต่อไปนี้เพื่อจำกัดขนาดของ syslog เป็น 100Mb (ฉันจะจำกัดขนาดของ syslog ได้อย่างไร) และตั้งแต่นั้นมาฉันก็ไม่มีปัญหาเกี่ยวกับฮาร์ดดิสก์เลย ฉันได้ตรวจสอบ syslog 20 รายการล่าสุดแล้วและไม่พบอะไรเลย ดังนั้น ฉันหยุด syslog โดยไม่ตั้งใจหรือปัญหาหายไป (อาจเป็นเพราะเซิร์ฟเวอร์ vino ของฉันไม่เสถียรและจำเป็นต้องรีสตาร์ท ?)

ขอบคุณมากสำหรับผู้ที่ช่วย

waltinator avatar
it flag
ดูเหมือนว่าโปรแกรม `haumea.vds.sh` กำลังสร้างบันทึกทั้งหมด ตรวจสอบมัน `locate haumea.vds.sh` จะพบมัน `dpkg -S haumea.vds.sh` จะแสดงว่ามีแพ็คเกจใดบ้าง `dpkg -L` ของแพ็คเกจนั้นจะแสดงไฟล์ทั้งหมดที่เกี่ยวข้องกับ `haumea.vds.sh `.
GeekWithBigDisks avatar
us flag
ขอบคุณสำหรับการป้อนข้อมูลของคุณ คำสั่งค้นหาแบบมีสายไม่แสดงอะไรเลย: ไม่มีข้อผิดพลาด แต่ไม่มีผลลัพธ์บนหน้าจอเช่นกัน ผลลัพธ์เขียนอยู่ในไฟล์ที่ไหนสักแห่งหรือไม่ สิ่งเดียวกันสำหรับ dpkg : คำสั่งดูเหมือนจะยอมรับ แต่ไม่มีผลลัพธ์ที่มองเห็นได้
waltinator avatar
it flag
ใช้คำสั่งเดียวกันกับด้านบน แต่ใช้ `vino-server` แทน `haumea.vds.sh`
waltinator avatar
it flag
ความคิดเห็นได้รับการออกแบบมาเพื่อให้สหรัฐอเมริกาถามคำถามเกี่ยวกับคำถามของคุณ คุณควร [แก้ไข] คำถามของคุณเพื่อเพิ่มข้อมูล การอัปเดตคำถามของคุณ และการใช้ปุ่มการจัดรูปแบบ จะทำให้ผู้อ่านใหม่สามารถเข้าถึงข้อมูลทั้งหมดได้ ผู้คนไม่ควรต้องอ่านความคิดเห็นชุดยาวเพื่อรับเรื่องราวทั้งหมด
Doug Smythies avatar
gn flag
ฉันคิดว่า `haumea.vds.sh` เป็นชื่อโดเมนหรือ `194.1.238.224` มีบันทึกทั้งหมดน้อยมากที่ระบุว่าทำไมพวกเขาถึงถูกวางไว้ที่นั่น ตัวฉันเอง ฉันคิดว่าคุณกำลังถูกโจมตี แต่มีอะไรให้ทำอีกไม่มาก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา