LINUX.ORG.RU

Я мало что понял. Смотри что происходит утилитами top, htop, atop. Смотри какие записи в журнале перед ребутом.

GoNaX ★★★
()
root@199087:~# top
top - 23:56:11 up 11:04,  1 user,  load average: 0.61, 0.48, 0.51
Tasks:  56 total,   1 running,  55 sleeping,   0 stopped,   0 zombie
Cpu(s):  0.9%us,  0.8%sy,  0.0%ni, 98.3%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:   4194304k total,  3905944k used,   288360k free,        0k buffers
Swap:        0k total,        0k used,        0k free,  3405128k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
22768 maksim   20   0  406m  33m 4748 S    2  0.8   0:04.80 apache2
  664 mysql     20   0  399m 147m 7804 S    1  3.6   2:17.41 mysqld
  703 bind      20   0  228m  25m 1816 S    0  0.6   0:29.73 named
 9343 root      20   0  280m  13m  572 S    0  0.3   0:00.74 apache2
11386 proftpd   30  10  194m 1876  532 S    0  0.0   0:00.23 proftpd
21103 root      20   0 83420 4152 3052 S    0  0.1   0:00.31 exim4
30045 root      20   0  280m  13m  572 S    0  0.3   0:01.07 apache2
    1 root      20   0  8356  824  696 S    0  0.0   0:02.06 init
    2 root      20   0     0    0    0 S    0  0.0   0:00.00 kthreadd/199087
    3 root      20   0     0    0    0 S    0  0.0   0:00.00 khelper/199087
  528 root      20   0 17568 1552 1240 S    0  0.0   0:00.00 mysqld_safe
  621 root      20   0  5980  732  568 S    0  0.0   0:01.92 syslogd
  665 root      20   0  3856  656  556 S    0  0.0   0:00.08 logger
  671 nobody    20   0 72932 1156  776 S    0  0.0   0:01.32 memcached
  685 root      20   0 19332  964  756 S    0  0.0   0:00.00 xinetd
  692 daemon    20   0 18712  412  252 S    0  0.0   0:00.00 atd
  710 root      20   0 54568  960  460 S    0  0.0   0:00.00 saslauthd
  717 root      20   0 43624  13m  928 S    0  0.3   0:00.09 nginx
  719 messageb  20   0 23264  864  612 S    0  0.0   0:00.00 dbus-daemon
  736 root      20   0 54568  548   48 S    0  0.0   0:00.00 saslauthd
  744 avahi     20   0 34412 1944 1100 S    0  0.0   0:00.29 avahi-daemon
  745 avahi     20   0 33760  432  200 S    0  0.0   0:00.00 avahi-daemon
 1009 root      20   0 20904  984  736 S    0  0.0   0:00.49 cron
 1020 root      20   0 39052  916  572 S    0  0.0   0:01.48 dovecot
 1029 root      20   0 75032 1992 1160 S    0  0.0   0:00.55 dovecot-auth
 1050 dovecot   20   0 36992 2352 1708 S    0  0.1   0:00.08 pop3-login
 1051 dovecot   20   0 36992 2348 1708 S    0  0.1   0:00.18 pop3-login
 1052 dovecot   20   0 36896 2336 1708 S    0  0.1   0:00.02 pop3-login
 1053 dovecot   20   0 36920 1328  776 S    0  0.0   0:00.00 imap-login
 1054 dovecot   20   0 36912 1360  792 S    0  0.0   0:00.00 imap-login
 1055 dovecot   20   0 36920 1324  776 S    0  0.0   0:00.00 imap-login
 1331 Debian-e  20   0 83252 1576  624 S    0  0.0   0:01.19 exim4
 1385 root      20   0 36840 1428  816 S    0  0.0   0:00.00 ihttpd
 2896 root      20   0  280m  13m  572 S    0  0.3   0:00.60 apache2
 3220 root      20   0  280m  13m  572 S    0  0.3   0:00.94 apache2
 4237 root      20   0  280m  13m  572 S    0  0.3   0:00.43 apache2
 4912 root      20   0 83092 3680 2884 S    0  0.1   0:01.99 sshd
 5058 root      20   0 12316  768  616 S    0  0.0   0:00.00 sftp-server
 5300 root      20   0 17804 1992 1420 S    0  0.0   0:00.01 bash
 5525 root      20   0 49172 1148  600 S    0  0.0   0:00.00 sshd
 9416 root      20   0  280m  13m  572 S    0  0.3   0:00.76 apache2
 9874 root      20   0 87288 8708 6716 S    0  0.2   0:00.08 billmgr
19414 root      20   0  280m  20m 7140 S    0  0.5   0:00.22 apache2
19422 root      20   0  280m  13m  572 S    0  0.3   0:01.17 apache2
19513 root      20   0  280m  13m  572 S    0  0.3   0:00.26 apache2
20265 root      20   0  280m  13m  572 S    0  0.3   0:01.28 apache2
21039 root      20   0 19036 1296 1000 R    0  0.0   0:00.19 top
22757 root      20   0 41944 1264  928 S    0  0.0   0:00.00 cron
22760 maksim   20   0  9060 1196 1016 S    0  0.0   0:00.00 sh
22763 maksim   20   0 27144 2020 1600 S    0  0.0   0:00.00 wget
23876 root      20   0  280m  13m  572 S    0  0.3   0:00.04 apache2
24870 root      20   0 83424 2672 1540 S    0  0.1   0:00.00 exim4
24871 Debian-e  20   0 83636 2844 1476 S    0  0.1   0:00.00 exim4
27416 root      20   0  193m  28m 7508 S    0  0.7   0:06.97 ispmgr
27441 root      20   0  280m  13m  572 S    0  0.3   0:01.10 apache2
29582 www-data  20   0 43624  13m  948 S    0  0.3   0:28.15 nginx
Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo
root@199087:
~# more /proc/meminfo
MemTotal:        4194304 kB
MemFree:          283380 kB
Cached:          3406732 kB
Active:          3134188 kB
Inactive:         529948 kB
Active(anon):     204784 kB
Inactive(anon):    52620 kB
Active(file):    2929404 kB
Inactive(file):   477328 kB
Unevictable:           0 kB
Mlocked:               0 kB
SwapTotal:             0 kB
SwapFree:              0 kB
Dirty:              2124 kB
Writeback:             0 kB
AnonPages:        257404 kB
Shmem:             20040 kB
Slab:             246376 kB
SReclaimable:     227468 kB
SUnreclaim:        18908 kB


Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

если опыта мало поставь htop или atop

GoNaX ★★★
()
Ответ на: комментарий от olibjerd

я не очень хорошо дружу с английским, скажите пожалуйста что мне делать, а то щас спать уйду а утром опять ляжет

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от GoNaX
  1  [|||                       5.8%]     Tasks: 86 total, 1 running
  2  [|                         0.7%]     Load average: 0.50 0.50 0.57
  3  [||                        2.7%]     Uptime: 11:22:57
  4  [||                        1.4%]
  Mem[||||||||||||        482/4096MB]
  Swp[                         0/0MB]

  PID USER     PRI  NI  VIRT   RES   SHR S CPU% MEM%   TIME+  Command
  742 mysql     20   0  399M  148M  7768 D  7.0  3.6  0:32.16 /usr/sbin/mysqld -
 1294 maksim   20   0  408M 36764  4976 S  0.0  0.9  0:08.27 /usr/sbin/apache2
22273 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:04.21 /usr/sbin/mysqld -
 6876 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:17.92 /usr/sbin/mysqld -
 3917 root      20   0 19480  1408  1072 R  0.0  0.0  0:00.18 htop
29582 www-data  20   0 43624 13664   944 S  0.0  0.3  0:31.53 nginx: worker proc
    1 root      20   0  8356   824   696 S  0.0  0.0  0:02.08 init [2]
  528 root      20   0 17568  1552  1240 S  0.0  0.0  0:00.00 /bin/sh /usr/bin/m
  621 root      20   0  5980   732   568 S  0.0  0.0  0:02.02 /sbin/syslogd
  664 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:00.82 /usr/sbin/mysqld -
  667 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:00.00 /usr/sbin/mysqld -
  668 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:00.01 /usr/sbin/mysqld -
  669 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:03.12 /usr/sbin/mysqld -
  670 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:00.03 /usr/sbin/mysqld -
  673 mysql     20   0  399M  148M  7768 S  0.0  3.6  0:00.60 /usr/sbin/mysqld -
Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo
top - 00:18:45 up 11:27,  1 user,  load average: 0.28, 0.36, 0.49
Tasks:  57 total,   2 running,  55 sleeping,   0 stopped,   0 zombie
Cpu(s):  1.2%us,  0.3%sy,  0.0%ni, 98.4%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:   4194304k total,  1618788k used,  2575516k free,        0k buffers
Swap:        0k total,        0k used,        0k free,  1128668k cached

оперативы свободной больше стало, но свап продолжает расти, что это?

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от GoNaX

да вэб, брутили админки, все поотрубал 403 ошибкой, но всеравно оперативы за 3 гига, а не 1 как раньше

<Смотри какие записи в журнале перед ребутом. где смотреть?

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от GoNaX

после последнего ребута сервер даже не загрузился.

вчера при перезапуске апача выбило а потом не поднялось:

Warning: DocumentRoot [/var/www/e/data/www/.ru] does not exist
Warning: DocumentRoot [/var/www/a/data/www/p.ru] does not exist
[Sun Aug 04 03:16:49 2013] [warn] VirtualHost 111.1.11.1:443 overlaps with Vi
rtualHost 111.1.11.1:443, the first has precedence, perhaps you need a NameVi
rtualHost directive
(9Address already in use: make_sock: could not bind to address [::]:8080
(9Address already in use: make_sock: could not bind to address 0.0.0.0:8080
no listening sockets available, shutting down
Unable to open logs
Action 'start' failed.
сейчас апач перезапускается но что это было? почему сервер не стартанул? может и правда зараза как нить

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

и бэкапы сливай себе на комп, ещё сохрани себе /etc/*

GoNaX ★★★
()
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

обнови систему и наблюдай. Есть такая софтина sysstat она снимает показание каждые 5(как укажешь)мин, а потом ты сможешь посмотреть когда именно своп начал рости и будешь думать чем это могло быть вызванно.

GoNaX ★★★
()
Ответ на: комментарий от GoNaX
Warning: No output found from the lsmod command or the /proc/modules file:
         /proc/modules output:
         lsmod output:
Warning: The SSH and rkhunter configuration options should be the same:
         SSH configuration option 'PermitRootLogin': yes
         Rkhunter configuration option 'ALLOW_SSH_ROOT_USER': no
Warning: Hidden directory found: /etc/.java

One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)
Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo
кусок из лога, что то детектид?
[00:55:12] Info: Using '/' as the root directory by default
[00:55:12] Info: Using '/var/lib/rkhunter/tmp' as the temporary directory
[00:55:12] Info: X will be automatically detected
[00:55:12] Info: Found the 'basename' command: /usr/bin/basename
[00:55:12] Info: Found the 'diff' command: /usr/bin/diff
Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от GoNaX

опять своп и память выжираются

top - 01:07:43 up 12:16,  1 user,  load average: 2.70, 2.44, 1.66
Tasks:  72 total,   2 running,  68 sleeping,   0 stopped,   2 zombie
Cpu(s): 23.9%us, 19.8%sy,  0.0%ni, 53.6%id,  2.7%wa,  0.0%hi,  0.0%si,  0.1%st
Mem:   4194304k total,  3714356k used,   479948k free,        0k buffers
Swap:        0k total,        0k used,        0k free,  3373900k cached

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

Проверь есть ли место на диске (бывает /var/log забивается и появляются крайне интересные ошибки). С этого вообще стоит начинать проверять любые непонятные ситуации.

Если ты не найдешь процесс, который отжирает у тебя память (через ps или даже тупо просмотрев все /proc/$pid/status), то может быть это тебе VPS сюрпризы устраивает? Типа у сервера кончается оперативная память, и всем его VPS-кам показывают на диск (oversell у хостеров).

soomrack ★★★★
()
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

Из-за кривых настроек у тебя mysql может все сожрать, ты его проверил? Посмотрел сколько его процессы в сумме жрут?

Аналогично посмотри на java. Тоже память жрать любит.

Еще если есть perl и программы с использованием threads на нем, тоже могут сожрать до фига.

memcache?

...

Проверяй основных пожирателей.

soomrack ★★★★
()
Ответ на: комментарий от soomrack

с жавой как то наколдовал что больше 80 мб теперь не жрет, не помню что сделал

mysql как правило 100-200 мб жрет и проц бывает не хило грузит

memcache установлен, да, как его проверить?

Rrrrrrriiiiiiiooooo
() автор топика
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

Ты почему предполагаешь? Проверяй! Смотри на вывод ps, упорядоченный по потреблению памяти, по кешу, фильтруй его (если потребуется) по ключевым словам (типа mysql).

Если нужны более подробные цифры по подозрительным процессам — смотри в /proc/$pid/status, там много чего есть.

soomrack ★★★★
()
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

все смотришь через ssh

man ps, cat /proc/$pid/status

soomrack ★★★★
()
Ответ на: комментарий от Rrrrrrriiiiiiiooooo

И что ты подразумеваешь под свапом?

Этот ноль:

Swap: 0k total, 0k used, 0k free,

?

soomrack ★★★★
()
Ответ на: комментарий от anonymous

У него памяти (по приведенному топу) 1 гиг (из 4х) сожрано. Это нормальное потребление при отсутствии оптимизации, и запущенных apache + php, mysql, memcache.

PS: интересно, а на фига ему на серваке avahi?

soomrack ★★★★
()
Последнее исправление: soomrack (всего исправлений: 1)
Ответ на: комментарий от Rrrrrrriiiiiiiooooo
MemTotal:        4194304 kB
MemFree:          283380 kB
Cached:          3406732 kB

Мда, у вас 4гб оперативы, но из них 3.3гб закешированно? Чем же оно так закешированно?

bhfq ★★★★★
()
Последнее исправление: bhfq (всего исправлений: 1)
Ответ на: комментарий от soomrack

У него памяти (по приведенному топу) 1 гиг (из 4х) сожрано. Это нормальное потребление при отсутствии оптимизации, и запущенных apache + php, mysql, memcache.

до тех пор, пока не вырастет нагрузка и тогда апач, пхп и мускул начинают жрать кучу памяти из за кривых скриптов

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.