LINUX.ORG.RU
ФорумAdmin

Почему процесс kworker от пользователя web11 полностью грузит процессор?

 


0

2

На виртуальной машине Debian 9 установлена панель управления сайтами ISPConfig3. В ней создано несколько сайтов.

Для каждого сайта автоматически всегда создается пользователь. Вот здесь пользователь web11 – от его имени работает 1 сайт. На днях начал сильно загружать процессор kworker.

С чего можно начать искать проблему – подскажите, пожалуйста, кто знает. Скрин экрана:

https://drive.google.com/file/d/184j6z85TjZBlV7tYHw6HMfcrjHyDXubI/view?usp=sharing



Последнее исправление: truebin (всего исправлений: 3)

Для просмотра этой страницы необходимо зарегистрироваться.

Положи скрин в нормальное место.

А так, пальцем в небо: посмотри iotop, и вообще что по I/O происходит.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Проблема с высокой загрузкой процессора kworker может быть вызвана различными факторами. Попробуйте следующие шаги:

  1. Проверка логов системы: загляните в /var/log/syslog и /var/log/messages.
  2. Аппаратные прерывания (IRQ): проверьте /proc/interrupts.
  3. I/O операции: используйте iotop для анализа.
  4. Анализ процессов: запустите htop или top.
  5. Обновление системы: убедитесь, что все пакеты и ядро обновлены до последних версий.
  6. Проверка cron задач: проверьте, нет ли задач, запускаемых от имени web11.
  7. Использование сети: проверьте, нет ли интенсивного использования сети с помощью iftop.

Эти шаги помогут сузить круг возможных причин и найти решение проблемы с kworker.

SHAREN
()
Ответ на: комментарий от truebin

Вообще я просил нормальное… Но да, теперь видно.

Жесть, конечно. Да, смотреть особо не на что, честно говоря. Ну я бы I/O первым делом проверил.

CrX ★★★★★
()
Ответ на: комментарий от SHAREN

За советы спасибо.

Анализ процессов: запустите htop или top.

А какой еще анализ? Серьезно спрашиваю. Там только показывается сколько чего потребляет процесс kworker

truebin
() автор топика
Ответ на: комментарий от CrX

Понятно. Похоже, модераторы на ЛОРе слишком лояльны по сравнению с модерами Киберфорума. :)

truebin
() автор топика
Ответ на: комментарий от Flotsky

Так. Сейчас уже не скажу – я просто ребутнул машину. И пока еще глюк с kworker’ом не появился. Появится – напишу.

Но web11 – точно не root

truebin
() автор топика

Почему процесс kworker от пользователя web11 полностью грузит процессор

скорее всего майнер который маскируется под системный процесс.

С чего можно начать искать проблему

аудит, переустановка системы и обновление софта

Rost ★★★★★
()
Ответ на: комментарий от Rost

Для начала вообще нужно запустить perf report и посмотреть /proc/{$PID} | grep exe у этих процессов.

Честный kworker это кернельный процесс и в теории у него этот атрибут является бесполезным. Если там что-то вменяемое - то это юзерский процесс который маскируется под системный, если куча знаков вопроса - то как уже сказано, perf report твой друг

no-dashi-v2 ★★★★
()
Ответ на: комментарий от Rost

И прежде чем нести чушь про переустановку системы, рекомендую подтянуть матчасть, пятизведныш. Это не винда, здесь лечат диагностикой а не переустановкой

no-dashi-v2 ★★★★
()
Последнее исправление: no-dashi-v2 (всего исправлений: 1)
Ответ на: комментарий от no-dashi-v2

Похаканную систему лечат только переустановкой. Но и правда сначала неплохо было бы убедиться в этом через анализ perf report’a.

BOOBLIK ★★★★
()
Ответ на: комментарий от no-dashi-v2

ладно умник :) не переустановкой системы, а восстановление из бекапа рабочей версии. хотя это тож самое переустановка системы, только быстрее.
время на поиск/выковыривание червей с хакнутого рабочего сервера, а также отслеживание, что бекдоров в систему не подкинули, обычно есть только у админа локалхоста.

pfg ★★★★★
()
Ответ на: комментарий от pfg

Билят. Какое нахрен «восстановление их бэкапа», это в худшем случае подлом всратой CRM на шаред хостинге, тривиальнейшая задача:

  1. Разобраться что это за хрень (и опционально заблокировать проблемный сайт)

  2. Проверить бинарники системы средствами пакетного менеджера, проверить ядро на статус tainted

Если все плохо:

  1. Перезагрузиться в live-usb

  2. Переустановить пакеты по списку с официальных репозиториев и пересобрать initramfs

  3. Проверить отсутствие лишних файлов средствами пакетного менеджера

Всё, ничего более.

Как уже говорилось - учите матчасть надлежащим обоазом.

no-dashi-v2 ★★★★
()

Скорее майнен, чем нет. htop не показывает потоки ядра в квадратных скобках, и они не должны выполняться под каким-либо обычным пользователем.

anonymous
()

Процесс от пользователя, причём от пользователя сайта, маскирующийся именем под системный? Конечно же майнер.

Dimez ★★★★★
()

Переустанавливай всё, заодно и обнови, Debian 9 это что-то из палеолита.

vbr ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.