Processos estranhos e consumo de cpu derrubando link

Endian Firewall é uma distribuição Linux de segurança "turn-key", que transforma cada sistema em um aparelho cheio de recursos de segurança com funcionalidade de Unified Threat Management (UTM). O software foi projetado com "usabilidade em mente", e é muito fácil de instalar, usar e gerenciar, sem perder a sua flexibilidade.
rafael.mineo
Newbie
Newbie
Mensagens: 1
Registrado em: 21 Jul 2015 09:58
Status: Offline

Processos estranhos e consumo de cpu derrubando link

Mensagem por rafael.mineo »

Bom dia

Estou com o Segundo endian apresentando o mesmo problema ele apresenta alguns processos muito estranhos e começam a derrubar o link pois deixam o servidor com quase 100% de processamento, a versao que eu utilizo é a 2.5.2 porem não é o primeiro caso, no primeiro eu refiz o servidor inteiro e foi estabilizado.

Segue o TOP do servidor.
top – 09:44:42 up 40 min, 2 users, load average: 2.37, 2.27, 2.07
Tasks: 172 total, 1 running, 171 sleeping, 0 stopped, 0 zombie
Cpu(s): 34.5%us, 58.2%sy, 0.0%ni, 0.0%id, 0.0%wa, 1.6%hi, 5.7%si, 0.0%st
Mem: 3106072k total, 801020k used, 2305052k free, 42208k buffers
Swap: 524280k total, 0k used, 524280k free, 246320k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
15415 root 20 0 42844 1440 212 S 85.6 0.0 4:57.09 ahbdcinvuk
6792 root 20 0 148m 135m 1176 S 7.0 4.5 4:44.30 snort
4817 root 20 0 147m 25m 3408 S 3.5 0.8 2:09.13 emi
4994 ntop 20 0 141m 49m 2120 S 2.2 1.6 1:29.50 ntop
10352 root 20 0 2092 1048 764 R 1.3 0.0 0:17.51 top
2340 root 20 0 50704 11m 1380 S 0.3 0.4 0:14.82 jobsengine
2677 root 20 0 2960 1356 524 S 0.3 0.0 0:06.85 syslog-ng
11612 nobody 20 0 5912 2336 1416 S 0.3 0.1 0:01.02 httpd
1 root 20 0 1476 512 444 S 0.0 0.0 0:02.34 init
2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kthreadd
3 root RT 0 0 0 0 S 0.0 0.0 0:00.00 migration/0
4 root 20 0 0 0 0 S 0.0 0.0 0:00.04 ksoftirqd/0
5 root 20 0 0 0 0 S 0.0 0.0 0:00.07 events/0
6 root 20 0 0 0 0 S 0.0 0.0 0:00.06 khelper
11 root 20 0 0 0 0 S 0.0 0.0 0:00.00 async/mgr
127 root 20 0 0 0 0 S 0.0 0.0 0:00.00 sync_supers
129 root 20 0 0 0 0 S 0.0 0.0 0:00.00 bdi-default



Avatar do usuário
Ezzio Moreira
Newbie
Newbie
Mensagens: 28
Registrado em: 03 Jun 2015 09:02
Status: Offline

Re:Processos estranhos e consumo de cpu derrubando link

Mensagem por Ezzio Moreira »

O snort tá habilitad? ou alguma infecção ou ataque pelo ssh.
Ezzio Moreira
[email protected]

Tornadeiro
Newbie
Newbie
Mensagens: 10
Registrado em: 02 Jun 2014 15:09
Status: Offline

Re:Processos estranhos e consumo de cpu derrubando link

Mensagem por Tornadeiro »

:'(
Estou passando pelo mesmo problema, Endian funcionava perfeitamente e do nada começou a apresentar esse problema, o uso da CPU chega a 100% e cai o link.
Meu cenário é o Endian 2.5.2, onde o endian disca a conexão, proxy transparente, Hardware; processador com dois Core, 80GB de HD e 1,5GB de RAM.
Instalei um novo Endian em uma nova máquina, e voltou a apresentar o mesmo problema, quase depois de 24h ele cai, fica conectado, mas não navega, mas se o server for reiniciado, volta a funcionar perfeitamente (dentro dessas quase 24h).
Alguma dica?
Editado pela última vez por Tornadeiro em 17 Set 2015 12:59, em um total de 1 vez.

Tornadeiro
Newbie
Newbie
Mensagens: 10
Registrado em: 02 Jun 2014 15:09
Status: Offline

Re:Processos estranhos e consumo de cpu derrubando link

Mensagem por Tornadeiro »

rafael.mineo, no meu caso, depois de muito analisar, em tese solucionei o "problema", era o Endian discando a conexão, gradativamente ele aumentava os processos, e quando chegava em 100%, a conexão na placa de rede que continha o cabo que sai do modem era desconectado. Coloquei o Endian como ETHERNET DHCP e está dois dias ok.

Espero que lhe ajude.

Responder

Voltar para “Endian Firewall Community”