Подскажите по логам SSH

12
seosniks
На сайте с 13.08.2007
Offline
389
2594

Доброй ночи всем.

Щас глянул командой ps axuf что есть и увидел целую кучу запросов.

к примеру PID 80738 в панели кажет

PID Пользователь Процессор % Память (Mb) Время работы Команда

80738 50.51 2:05 httpd

вот что кажет он же командой ps axuf

www 80738 2.6 0.6 62524 51124 ?? SJ 6:26PM 2:03.17 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT

и куча таких логов.


PID %CPU %MEM VSZ RSS TT STAT STARTED TIME COMMAND
67538 0.7 64716 56104 ?? SJ 6:10PM 2:01.14 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
80738 0.6 61300 49896 ?? RJ 6:26PM 1:57.21 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
36158 0.6 61508 47680 ?? RJ 7:37PM 1:18.08 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
4080 0.5 58992 40776 ?? RJ 9:10PM 0:15.04 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
12830 0.3 60924 21016 ?? SJ 9:20PM 0:10.35 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
16383 0.3 58800 22320 ?? SJ 9:24PM 0:08.35 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
19131 0.3 56244 23728 ?? RJ 9:28PM 0:06.10 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
24368 9.0 0.4 60620 35620 ?? SJ 9:34PM 0:02.31 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
24603 0.4 60728 30376 ?? SJ 9:34PM 0:01.70 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
24637 0.3 55352 25052 ?? SJ 9:34PM 0:01.16 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25934 0.2 53400 17216 ?? SJ 9:36PM 0:00.80 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25837 9.0 0.3 59188 25440 ?? SJ 9:36PM 0:00.69 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25831 0.3 55292 20968 ?? SJ 9:36PM 0:00.40 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25838 0.2 55224 19152 ?? SJ 9:36PM 0:00.26 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25083 0.0 0.2 51772 12744 ?? IJ 9:35PM 0:00.20 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
25942 0.0 0 0 ?? ZJ 9:36PM 0:00.15 <defunct>
67475 0.0 0.1 50692 10420 ?? IJ 6:10PM 0:00.00 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
34799 0.2 53600 16404 ?? SJ 9:48PM 0:00.52 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
24603 0.5 60984 40124 ?? RJ 9:34PM 0:07.86 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
4080 0.5 59496 41204 ?? RJ 9:10PM 0:21.14 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
19131 0.3 61436 28848 ?? SJ 9:28PM 0:12.29 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
36158 0.6 61508 47608 ?? RJ 7:37PM 1:24.20 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
80738 0.6 62524 51124 ?? SJ 6:26PM 2:03.17 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
27221 0.3 56068 23136 ?? SJ 9:39PM 0:04.86 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
67538 0.7 64716 56100 ?? SJ 6:10PM 2:08.20 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
24368 0.5 60888 43496 ?? SJ 9:34PM 0:09.27 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
34964 0.2 51980 13972 ?? SJ 9:49PM 0:00.11 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
27564 0.9 0.4 57624 32252 ?? SJ 9:39PM 0:07.18 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
67475 0.0 0.1 50692 10420 ?? IJ 6:10PM 0:00.00 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT


Далее через несколько минут смотрю

снова и вижу уже меньше но один фиг не понятно много чего.


USER PID %CPU %MEM VSZ RSS TT STAT STARTED TIME COMMAND
www 57213 7.2 0.1 50716 10664 ?? SJ 10:11PM 0:00.01 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
www 36158 3.8 0.6 62928 49096 ?? SJ 7:37PM 1:34.87 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
www 67538 1.6 0.7 64716 56168 ?? SJ 6:10PM 2:19.95 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
www 80738 1.3 0.6 62536 51336 ?? SJ 6:26PM 2:11.20 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
mysql 15446 0.0 0.0 1744 1108 ?? IJ 5:10PM 0:00.01 /bin/sh /usr/local/bin/mysqld_safe --defaults-extra-file=/var/db/mysql/my.cnf --user=m
mysql 15481 0.0 0.7 65616 59060 ?? SJ 5:10PM 9:06.21 /usr/local/libexec/mysqld --defaults-extra-file=/var/db/mysql/my.cnf --basedir=/usr/lo
root 32950 0.0 0.0 6300 2708 ?? SsJ 7:32PM 0:01.12 sshd: xxxx@ttyp0 (sshd)
root 53927 0.0 0.0 3812 2924 ?? SsJ 10:09PM 0:00.01 sendmail: ./p2PJ9M5X053921 mx.infobox.ru.: client DATA 354 (sendmail)
у меня POP3 SMTP сервисы отключены
www 67475 0.0 0.1 50692 10420 ?? IJ 6:10PM 0:00.00 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
root 74155 0.0 0.1 17952 10736 ?? SJ 8:27PM 0:03.16 /usr/local/ispmgr/bin//ispmgr
root 98682 0.0 0.0 1384 852 ?? SsJ 12:59PM 0:00.56 /usr/sbin/syslogd -ss
bind 98709 0.0 0.1 5672 4416 ?? SsJ 12:59PM 0:03.80 /usr/sbin/named -u bind
root 98953 0.0 0.1 50716 10476 ?? SsJ 12:59PM 0:07.60 /usr/local/sbin/httpd -DSSL -DNOHTTPACCEPT
root 98967 0.0 0.0 1416 924 ?? IsJ 12:59PM 0:00.44 /usr/sbin/cron -s
root 98986 0.0 0.0 1472 1020 ?? IsJ 12:59PM 0:00.53 /usr/sbin/inetd -wW -C 60
root 33042 0.0 0.0 5796 3720 p0 SsJ 7:32PM 0:00.18 -csh (csh)
root 57235 0.0 0.0 1440 788 p0 R+J 10:11PM 0:00.00 ps axuf

Процессор Virtual CPU 500 MHZ

Оперативная память 256 Mb

Файл подкачки (swap) 511 Mb

Размер дискового пространства 6000 Mb

Количество процессов 18

Продолжительность работы 9 hours 14 minutes

Средняя загрузка 1.91 2.45 3.95

Еще щас глянул лог

вижу 2 запроса

что это за запрос 59820 0.0 0.0 1724 992 ?? IsJ 10:15PM 0:00.01 /bin/sh -c /usr/local/bin/wget -O /dev/null -o /dev/null http://

этот запущен кроном 59923 0.0 0.0 3856 1692 ?? IJ 10:15PM 0:00.01 /usr/local/bin/wget -O /dev/null -o /dev/null http://

при этом эти запросы грузят VDS

так же 2 запроса которые так же мне не понятны.

mysql 15446 0.0 0.0 1744 1108 ?? IJ 5:10PM 0:00.01 /bin/sh /usr/local/bin/mysqld_safe --defaults-extra-file=/var/db/mysql/my.cnf --use

mysql 15481 0.0 0.7 65616 59224 ?? SJ 5:10PM 9:18.77 /usr/local/libexec/mysqld --defaults-extra-file=/var/db/mysql/my.cnf --basedir=/usr

M
На сайте с 16.09.2009
Offline
278
#1
seosniks:
Далее через несколько минут смотрю

снова и вижу уже меньше но один фиг не понятно много чего.

Не понятно - учитесь. Не умеете учиться - платите за работу тем, кто умеет.

seosniks:

что это за запрос 59820 0.0 0.0 1724 992 ?? IsJ 10:15PM 0:00.01 /bin/sh -c /usr/local/bin/wget -O /dev/null -o /dev/null http://
этот запущен кроном 59923 0.0 0.0 3856 1692 ?? IJ 10:15PM 0:00.01 /usr/local/bin/wget -O /dev/null -o /dev/null http://

Это не запрос, а пример обрезанного вывода ps. Полностью "запрос" - скорее всего команда из кронтаба какого-то пользователя. Видимо, добавленная туда Вами.

seosniks:

так же 2 запроса которые так же мне не понятны.

mysql 15446 0.0 0.0 1744 1108 ?? IJ 5:10PM 0:00.01 /bin/sh /usr/local/bin/mysqld_safe --defaults-extra-file=/var/db/mysql/my.cnf --use
mysql 15481 0.0 0.7 65616 59224 ?? SJ 5:10PM 9:18.77 /usr/local/libexec/mysqld --defaults-extra-file=/var/db/mysql/my.cnf --basedir=/usr

Это просто mysqld запущен. Что непонятного?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
seosniks
На сайте с 13.08.2007
Offline
389
#2
myhand:
Не понятно - учитесь.

Учусь.

Это не запрос, а пример обрезанного вывода ps. Полностью "запрос" - скорее всего команда из кронтаба какого-то пользователя. Видимо, добавленная туда Вами.

То что это запрос из кронтаба я знаю я выше написал, обрезал я его сам так как дальше идет урл.

этот запущен кроном я сам его ставил.59923 0.0 0.0 3856 1692 ?? IJ 10:15PM 0:00.01 /usr/local/bin/wget -O /dev/null -o /dev/null http://

Почему втрой запрос там же есть

вот этот

/bin/sh -c /usr/local/bin/wget -O /dev/null -o /dev/null http://

Я такой запрос в крон не ставил. bin/sh -c

у меня POP3 SMTP сервисы отключены, откуда тогда запрос почтовый.

sendmail: ./p2PJ9M5X053921 mx.infobox.ru.: client DATA 354 (sendmail)

T
На сайте с 15.10.2008
Offline
39
#3
seosniks:

у меня POP3 SMTP сервисы отключены, откуда тогда запрос почтовый.
sendmail: ./p2PJ9M5X053921 mx.infobox.ru.: client DATA 354 (sendmail)

клиентская часть, которая ложит письмо в серверную очередь. Если сервисы не запущены, то будет лежать себе. А вызывается скорее всего из скрипта, который в кроне

Antonsad
На сайте с 07.05.2008
Offline
147
#4

Извините ТС что залез в вашу тему но вопрос тоже по логам SSH не хочется повторяться темами ....

как можно расшифровать эту строчку подскажите плиз!!

/usr/libexec/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/run/mysqld/mysqld.pid --skip-external-lock

спасибо!

Нужна декоративная отделка?- Декоративные материалы (loft-krym.ru) , работаем по Крыму!
[umka]
На сайте с 25.05.2008
Offline
456
#5
Antonsad:
как можно расшифровать эту строчку подскажите плиз!!
/usr/libexec/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/run/mysqld/mysqld.pid --skip-external-lock
спасибо!

MYSQLD(8)                    MySQL Database System                   MYSQLD(8)


NAME
mysqld - the MySQL server

...

The mysqld program has many options that can be specified at startup.
For a complete list of options, run this command:

shell> mysqld --verbose --help
Лог в помощь!
Antonsad
На сайте с 07.05.2008
Offline
147
#6

Если команду в SSH прописать то говорит об ошибке, может не тамкоманду прописывать?

[umka]
На сайте с 25.05.2008
Offline
456
#7
Antonsad:
Если команду в SSH прописать то говорит об ошибке, может не тамкоманду прописывать?

Смотря о какой ошибке говорит.

Antonsad
На сайте с 07.05.2008
Offline
147
#8

Вот об этой ошибке

[root@viac7 ~]# shell> mysqld -- verbose --help

-bash: shell: command not found

[root@viac7 ~]#

[umka]
На сайте с 25.05.2008
Offline
456
#9

shell> обозначает приглашение абстраткного шелла.

в данном случае, командой является всё, что после.

То есть, mysqld -- verbose --help

:)

Рекомендую почитать какую-нибудь нижку "про unix", а то такими темпами вы будете долго постигать.

M
На сайте с 16.09.2009
Offline
278
#10
seosniks:

Почему втрой запрос там же есть
вот этот
/bin/sh -c /usr/local/bin/wget -O /dev/null -o /dev/null http://
Я такой запрос в крон не ставил.

Потому что расписание там скорее всего "* * * * *" или что-то близкое к этому. Вот они друг другу на пятки и наступают.

seosniks:
у меня POP3 SMTP сервисы отключены, откуда тогда запрос почтовый.
sendmail: ./p2PJ9M5X053921 mx.infobox.ru.: client DATA 354 (sendmail)

Почту с сайта отправляете - вот оттуда.

Antonsad:
как можно расшифровать эту строчку подскажите плиз!!

man man

man mysqld

Antonsad:
Вот об этой ошибке
[root@viac7 ~]# shell> mysqld -- verbose --help
-bash: shell: command not found
[root@viac7 ~]#

man bash

Поделитесь ссылкой - кто Вас так "команды прописывать" учил.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий