Score:0

AIDE Crontab ทำให้เกิดการใช้หน่วยความจำสูงและทริกเกอร์ OOM-killer

ธง us

เพื่อให้เป็นไปตามกฎการวัดประสิทธิภาพ CIS อูบุนตูของเราใช้การเปลี่ยนแปลงที่เข้มงวดของ CIS กับคู่มือการเล่นที่เข้าใจได้ต่อไปนี้ https://github.com/alivx/CIS-Ubuntu-20.04-Ansible

หลังจากใช้กฎความปลอดภัยเหล่านี้ เราสังเกตเห็นว่า âAIDEâ cronjob การตรวจสอบรายวันจะทำให้เกิดการใช้หน่วยความจำสูงและทริกเกอร์ OOM-killer

/usr/bin/aide.wrapper --config /etc/aide/aide.conf --ตรวจสอบ

ตัวอย่างเช่น เราเรียกใช้ FRR เป็นโซลูชันเครือข่ายของเราบน Ubuntu ระหว่างผู้ช่วยตรวจสอบงานประจำวัน บริการ FRR เกิด BGP ลง จากนั้นเรียก oom-killer เราสังเกตเห็นว่า oom-killer ฆ่ากระบวนการ "ผู้ช่วย"

คำถามของฉันคือ ถ้าไฟล์เซิร์ฟเวอร์ของฉันเปลี่ยนแปลง (เช่น /var/lib/) บ่อย ฉันควรปิด AIDE cronjob เพื่อตรวจพบการเปลี่ยนแปลงและเขียนลงใน aide db (ทำให้เกิดการใช้หน่วยความจำสูง) หากปิดงาน AIDE นี่เป็นภัยคุกคามต่อความปลอดภัยของระบบปฏิบัติการหรือไม่

ขอบคุณมาก.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา