Score:1

ด้วยเหตุผลที่ไม่ทราบสาเหตุ syslog ขนาดใหญ่ยังคงถูกสร้างขึ้นอย่างต่อเนื่อง

ธง cn

ฉันกำลังต่อสู้กับไฟล์ syslog ขนาดใหญ่ที่เกิดขึ้นบ่อยครั้ง ในเวลาเพียง 24 ชั่วโมง ไฟล์ 740G ถูกสร้างขึ้น และที่อยู่จำนวนมากถูกบันทึกไว้

แม้แต่โดเมนและที่อยู่ IP ที่คล้ายกันก็ปรากฏขึ้นซ้ำๆ

syslog, syslog.1, syslog.2.gz, syslog.3.gz, syslog.4.gz, syslog.5.gz, syslog.6.gz, syslog.7.gz สร้างไฟล์แปดไฟล์แล้ว โดยไฟล์ทั้งหมดมีขนาด 1.5T

ไฟล์ขนาดใหญ่เหล่านี้ได้เติมการเมานต์รูทแล้วและยังคงสร้างข้อผิดพลาดต่อไปนี้

ทุบตี: ไม่สามารถสร้างไฟล์ temp สำหรับเอกสารที่นี่: ไม่มีพื้นที่เหลือบนอุปกรณ์

ฉันแบ่งปันเนื้อหาบันทึก

28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s 45.12.6.88]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 221.165.214.185
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 106.246.244.122
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb691.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 106.246.244.122
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s 176.111.173.12]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s video.nowfc.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s haumea.vds.sh]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s 45.12.6.88
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mitziejamelymb69.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 176.111.173.12
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: ข้อความซ้ำ 2 ครั้ง: [ 28/10/2021 00h 41m 45s 176.111.173.12]
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s 106.246.244.122
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2021 00h 41m 45s mandimichaelibws961.example.com
28 ต.ค. 00:41:45 น. bio507-3 vino-server[4958]: 10/28/2564 00h 41m 45s haumea.vds.sh

ฉันสงสัยว่าสิ่งนี้เกี่ยวข้องกับการแฮ็ก

ผู้เชี่ยวชาญคิดอย่างไร?

ฉันรู้ว่าไม่มีปัญหากับระบบแม้ว่าฉันจะลบไฟล์เหล่านี้ แต่ฉันต้องการทราบสาเหตุของไฟล์บันทึกขนาดใหญ่ที่ยังคงถูกสร้างขึ้นแม้ว่าจะลบไปแล้วก็ตาม

ฉันใช้ Ubuntu เวอร์ชัน 18.04

ฉันไม่ต้องการให้สร้างไฟล์บันทึกขนาดใหญ่เหล่านี้อีกต่อไป หากการแฮ็กหรือปัญหาอื่นๆ เป็นสาเหตุ โปรดแนะนำวิธีการแก้ไข

ขอขอบคุณ.

in flag
คุณเคยเห็น[คำถามที่คล้ายกันนี้](https://askubuntu.com/q/1364457/1222991) และทำตามคำแนะนำที่ด้านล่างเพื่อจำกัดขนาดไฟล์บันทึกหรือไม่
cn flag
vino-server กำลังบันทึกทุกอย่างลงในนั้น (การกระทำ คำเตือน ข้อผิดพลาด และหมายเหตุสำคัญ) ดังนั้นเปลี่ยนให้บันทึกสำหรับข้อผิดพลาดและสำคัญเท่านั้น
hYEOnOO  null avatar
cn flag
@Rinzwind ฉันต้องการเปลี่ยนสิ่งนั้น คุณรู้หรือไม่ว่าฉันจะเปลี่ยนมันได้อย่างไร?
hYEOnOO  null avatar
cn flag
@matigo วิธีจำกัดขนาดสามารถป้องกันข้อผิดพลาดได้ แต่ฉันไม่คิดว่าเราจะสามารถหาสาเหตุของไฟล์บันทึกขนาดใหญ่ได้ มีกระบวนการเพิ่มเติมที่ฉันต้องทำเพื่อค้นหาสาเหตุหรือไม่?
cn flag
ก่อนหน้าของฉัน ความคิดเห็นอาจผิด: อาจไม่ใช่ vino เอง แต่ความจริงแล้วมีการเชื่อมต่อกับระบบของคุณที่ทริกเกอร์สิ่งนี้ (ฉันเคยเห็นสิ่งเหล่านี้ในการเข้าถึง เข้าสู่ระบบ apache) ไม่ใช่แฮ็กเกอร์ แต่เป็นการโจมตีแบบ ddos; อาจเป็นไปโดยอัตโนมัติและไม่ได้กำหนดเป้าหมายมาที่คุณโดยเฉพาะ การแก้ไขน่าจะอยู่นอก Ubuntu (บล็อก IP ไม่ใช่ของคุณที่เราเตอร์ของคุณ เป็นต้น) ไฟร์วอลล์บน Ubuntu สามารถบล็อกสิ่งนี้ได้เช่นกัน แต่ความพยายามในการเชื่อมต่อยังคงไปถึงเซิร์ฟเวอร์ของคุณ ทำให้สายอินเทอร์เน็ตของคุณอุดตัน
Score:1

คุณมีแนวโน้มที่จะถูกโจมตี คุณอยู่เบื้องหลังไฟร์วอลล์บางชนิดหรือไม่?

คุณควรใช้งาน VNC ผ่าน SSH Tunneling

ที่เกี่ยวข้อง

  1. https://ubuntuforums.org/showthread.php?t=2362684
  2. https://forums.developer.nvidia.com/t/do-you-know-what-the-following-in-syslog-means/111348
  3. เซิร์ฟเวอร์ Vino ของฉันถูกโจมตีหรือไม่?
hYEOnOO  null avatar
cn flag
ขอขอบคุณ. คำแนะนำของคุณมีประโยชน์มาก ฉันได้รับคำใบ้สำคัญจากลิงก์ #2 ฉันเห็น https://ubuntuforums.org/showthread.php?t=2362684 ในความคิดเห็นในโพสต์ และฉันเห็น "ที่อยู่ IP ที่เข้าถึงได้ทั่วโลก (172.x.x.x)" ในบทความและตรวจสอบกับคอมพิวเตอร์ของฉัน จากการตรวจสอบ ได้รับการยืนยันว่า Docker ที่ติดตั้งบนคอมพิวเตอร์ได้รับการกำหนดที่อยู่ IP 172.x.x.x และนักเทียบท่าหยุดทำงาน ตั้งแต่นั้นมา ท่อนไม้ก็ไม่สะสมอีกต่อไป ขอบคุณอีกครั้ง
sancho.s ReinstateMonicaCellio avatar
@hYEOnOOnull - สุดยอด! คำตอบของคุณดีมากและไม่ธรรมดา: การใช้คำแนะนำเพื่อเจาะลึกปัญหา ค้นหาวิธีแก้ไข และโพสต์คำติชมพร้อมรายละเอียด (ฉันเห็น OPs บ่อยเกินไปที่จะรอรายการคำแนะนำทีละขั้นตอนเกี่ยวกับสิ่งที่ต้องทำโดยไม่มีสัญญาณของความพยายาม) ไชโยสำหรับที่!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา