Exim вешает сервер

babiy
На сайте с 06.06.2009
Offline
56
#11

Вообщем то как ни странно , но ребут сервера решил проблему, так как сервер шеред хостинга то не исключаю что кто то из юзеров пытался запустить какой нибудь эксплоит что и вызвало проблему....но сказать что то чётко сложно

Globatel.ru (http://globatel.ru) - надежные услуги на базе собственного ДЦ. Хостинг (http://globatel.ru/hosting/), VDS на базе KVM (http://globatel.ru/vps/), Dedicated (http://globatel.ru/dedicated/) ICQ 6485890, т. 8 (495) 706-49-49
Andreyka
На сайте с 19.02.2005
Offline
822
#12

Может все таки стоит подумать о настройке сервера? Ребутить каждый раз не очень...

Не стоит плодить сущности без необходимости
babiy
На сайте с 06.06.2009
Offline
56
#13

не вижу смысла копать сейчас рабочую систему, повторится ситуация тогда и будем детально изучать её происхождение, а сейчас тыкать пальцем в потолок бессмысленно, если бы проблема была в самом екзиме то она бы продолжалась и сейчас а так думаю были попытки внешнего вмешательства (эксплоит) который не отработал до конца и вызвал данную проблему, но копаться нужно либо имея ну раках тот самый эксплоит либо имея в системе те самые подвисшие процессы, что бы был объект с которым работать а сейчас с чем работать.....всё работает в пределах нормы

Andreyka
На сайте с 19.02.2005
Offline
822
#14

Лучшей цитаты про "Русский Хостинг" сложно было и придумать.

babiy
На сайте с 06.06.2009
Offline
56
#15
Andreyka:
Лучшей цитаты про "Русский Хостинг" сложно было и придумать.

Это Вы заявляете как Украинский сисадмин? )))

Андрей я ни сколичко не сомневаюсь в лично Ваших способностях, но думаю что даже Вы сейчас не сможете (проведя работы) гарантировать что подобного более не повторится, не так ли?

А говорить что сервер не настроен не видя его и делая выводы только на той информации что я дал это мягко говоря не правильно....

Andreyka
На сайте с 19.02.2005
Offline
822
#16

Это я заявляю, как потребитель хостинговых услуг.

А гарантии в наше время не дают даже на кладбище. Но учитывая, что у сервера зашкалил LA, то да - он не настроен.

Это точно так же, как и то, что температура человека в 40 градусов свидетельствует о его легком недомогании.

babiy
На сайте с 06.06.2009
Offline
56
#17

Спасибо большое Андрей , я учту Ваши советы и рекомендации при дальнейшей настройке сервера.

babiy
На сайте с 06.06.2009
Offline
56
#18

И так как и следовало ожидать проблема повторилась спустя сутки в дополнение к имеющееся информации выкладываю starce зависших процессов:

рутовский процесс екзима:

select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})

wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
select(1080, [1026 1027 1028 1029], NULL, NULL, {60, 0}) = 4 (in [1026 1027 1028 1029], left {60, 0})
wait4(-1, 0x7fffc7fe599c, WNOHANG, NULL) = 0
0x7fffc7fe599c, WNOHANG, NULL) = 0

екзимовский процесс из пары:

select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})

select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}) = 5 (in [1024 1025 1026 1027 1029 1030 1031 1032 1033 1034 1037 1039 1041 1042 1046 1047 1048 1049 1051 1054 1056 1057 1058 1060 1061 1064 1067 1071 1072 1078], left {18446744073709551, 615000})
select(1082, [1026 1027 1029 1032 1081], NULL, NULL, {144115188075856172, 0}88075856172, 0} <unfinished ...>

тут же на серче находил темку о подобной проблеме , там вроди бы проблема была в количестве открытых файлов , хотя у себя в логах в принципе не нашёл упоминания о достижения лимита но отдельно в этом направлении покопаю

P.S. Ребята без обид, предложений платно решить вопрос не предлагать и не намекать, вопрос хочется решить в рамках этого форума в виде приятной беседы профессионалов к которым я отношу многих из здесь присутствующих.

babiy
На сайте с 06.06.2009
Offline
56
#19

По файловым дескрипторам:

[root@isp var]# lsof | wc -l

45646
[root@isp var]# lsof | grep exim | wc -l
2492
[root@isp var]# cat /proc/sys/fs/file-max
747579
[root@isp var]# cat /proc/sys/fs/file-nr
9690 0 747579


---------- Post added 12-05-2012 at 16:06 ----------

Что ещё интересно, в то время как процессов подвисших нет наблюдаем картинку по процессам:

[root@isp var]# ps -eawf | grep exim

exim 12342 1 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 12346 12342 0 16:00 ? 00:00:00 /usr/sbin/exim -q
root 12382 12346 0 16:00 ? 00:00:00 /usr/sbin/exim -q
exim 12386 12382 0 16:00 ? 00:00:00 /usr/sbin/exim -q
exim 12566 12342 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 13070 12342 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 13679 32331 0 16:00 pts/0 00:00:00 grep exim
[root@isp var]#

то есть рутовские процессы есть но они рождены самим екзимом

а вот при появлении подвисших процессов картина несколько меняется:

[root@isp var]# ps -eawf | grep exim

exim 12342 1 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 12566 12342 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 13070 12342 0 16:00 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 14126 1 61 16:01 ? 00:01:43 /usr/sbin/exim -Mc 1STB0U-0003fo-Ev
exim 14130 14126 59 16:01 ? 00:01:40 /usr/sbin/exim -Mc 1STB0U-0003fo-Ev
exim 14180 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14193 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14357 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14465 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14498 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14639 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14780 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14805 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14866 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14898 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 14923 12342 0 16:01 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15099 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15619 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15620 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15694 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15695 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 15696 1 30 16:02 ? 00:00:27 /usr/sbin/exim -Mc 1STB1l-000457-KI
exim 15709 15696 30 16:02 ? 00:00:27 /usr/sbin/exim -Mc 1STB1l-000457-KI
exim 15712 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15716 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15728 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15733 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
exim 15781 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 15845 1 30 16:02 ? 00:00:25 /usr/sbin/exim -Mc 1STB1r-00047X-Fx
exim 15853 15845 29 16:02 ? 00:00:24 /usr/sbin/exim -Mc 1STB1r-00047X-Fx
exim 15910 12342 0 16:02 ? 00:00:00 /usr/sbin/exim -bd -q1h
root 16057 1 29 16:02 ? 00:00:22 /usr/sbin/exim -Mc 1STB1y-0004Ay-38
root 16059 1 28 16:02 ? 00:00:21 /usr/sbin/exim -Mc 1STB1y-0004B0-5H
exim 16076 16059 29 16:02 ? 00:00:22 /usr/sbin/exim -Mc 1STB1y-0004B0-5H

тут уже видим что ряд процессов рождены от рута и к каждому такому процессу есть ребёнок exim который и висит в паре с родителем

babiy
На сайте с 06.06.2009
Offline
56
#20

дальше тоже интереесно, пробиваем рутовский процесс запущеный екзимом:


[root@isp www]# lsof -p 2299
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
exim 2299 root cwd DIR 253,0 4096 846155 /var/spool/exim
exim 2299 root rtd DIR 8,2 4096 2 /
exim 2299 root txt REG 8,2 951520 6031801 /usr/sbin/exim
exim 2299 root mem REG 8,2 143600 4578564 /lib64/ld-2.5.so
exim 2299 root mem REG 8,2 129984 4578733 /lib64/libpcre.so.0.0.1
exim 2299 root mem REG 8,2 92736 4578596 /lib64/libresolv-2.5.so
exim 2299 root mem REG 8,2 114352 4578883 /lib64/libnsl-2.5.so
exim 2299 root mem REG 8,2 48600 4578777 /lib64/libcrypt-2.5.so
exim 2299 root mem REG 8,2 615136 4578595 /lib64/libm-2.5.so
exim 2299 root mem REG 8,2 37368 4578879 /lib64/libwrap.so.0.7.6
exim 2299 root mem REG 8,2 46800 4578629 /lib64/libpam.so.0.81.5
exim 2299 root mem REG 8,2 23360 4578575 /lib64/libdl-2.5.so
exim 2299 root mem REG 8,2 1008656 4578743 /lib64/libdb-4.3.so
exim 2299 root mem REG 8,2 245488 6024183 /usr/lib64/libldap-2.3.so.0.2.31
exim 2299 root mem REG 8,2 59040 6031235 /usr/lib64/liblber-2.3.so.0.2.31
exim 2299 root mem REG 8,2 375656 6033547 /usr/lib64/libsqlite3.so.0.8.6
exim 2299 root mem REG 8,2 1513968 6312415 /usr/lib64/mysql/libmysqlclient.so.15.0.0
exim 2299 root mem REG 8,2 142824 6032668 /usr/lib64/libpq.so.4.1
exim 2299 root mem REG 8,2 1262416 6124087 /usr/lib64/perl5/5.8.8/x86_64-linux-thread-multi/CORE/libperl.so
exim 2299 root mem REG 8,2 18152 4578625 /lib64/libutil-2.5.so
exim 2299 root mem REG 8,2 145824 4578587 /lib64/libpthread-2.5.so
exim 2299 root mem REG 8,2 1722304 4578571 /lib64/libc-2.5.so
exim 2299 root mem REG 8,2 315080 4578602 /lib64/libssl.so.0.9.8e
exim 2299 root mem REG 8,2 1366304 4578880 /lib64/libcrypto.so.0.9.8e
exim 2299 root mem REG 8,2 105464 6029399 /usr/lib64/libsasl2.so.2.0.22
exim 2299 root mem REG 8,2 98920 4578577 /lib64/libaudit.so.0.0.0
exim 2299 root mem REG 8,2 85544 4578585 /lib64/libz.so.1.2.3
exim 2299 root mem REG 8,2 614088 6034006 /usr/lib64/libkrb5.so.3.3
exim 2299 root mem REG 8,2 190976 6036294 /usr/lib64/libgssapi_krb5.so.2.2
exim 2299 root mem REG 8,2 10096 4578580 /lib64/libcom_err.so.2.1
exim 2299 root mem REG 8,2 153720 6034125 /usr/lib64/libk5crypto.so.3.1
exim 2299 root mem REG 8,2 35984 6025523 /usr/lib64/libkrb5support.so.0.1
exim 2299 root mem REG 8,2 9472 4578887 /lib64/libkeyutils-1.2.so
exim 2299 root mem REG 8,2 95464 4578762 /lib64/libselinux.so.1
exim 2299 root mem REG 8,2 247496 4578613 /lib64/libsepol.so.1
exim 2299 root mem REG 8,2 53880 4578586 /lib64/libnss_files-2.5.so
exim 2299 root 0u CHR 1,3 2583 /dev/null
exim 2299 root 1u CHR 1,3 2583 /dev/null
exim 2299 root 2u CHR 1,3 2583 /dev/null
exim 2299 root 3w REG 253,0 11797612 2408339 /var/log/exim/main.log
exim 2299 root 4r FIFO 0,6 9500886 pipe
[root@isp www]#

как видим ничего лишнего, а теперь пробиваем ротовский подвисший процесс:


COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
exim 8913 root cwd DIR 253,0 4096 846155 /var/spool/exim
exim 8913 root rtd DIR 8,2 4096 2 /
exim 8913 root txt REG 8,2 951520 6031801 /usr/sbin/exim
exim 8913 root mem REG 8,2 143600 4578564 /lib64/ld-2.5.so
exim 8913 root mem REG 8,2 129984 4578733 /lib64/libpcre.so.0.0.1
exim 8913 root mem REG 8,2 92736 4578596 /lib64/libresolv-2.5.so
exim 8913 root mem REG 8,2 114352 4578883 /lib64/libnsl-2.5.so
exim 8913 root mem REG 8,2 48600 4578777 /lib64/libcrypt-2.5.so
exim 8913 root mem REG 8,2 615136 4578595 /lib64/libm-2.5.so
exim 8913 root mem REG 8,2 37368 4578879 /lib64/libwrap.so.0.7.6
exim 8913 root mem REG 8,2 46800 4578629 /lib64/libpam.so.0.81.5
exim 8913 root mem REG 8,2 23360 4578575 /lib64/libdl-2.5.so
exim 8913 root mem REG 8,2 1008656 4578743 /lib64/libdb-4.3.so
exim 8913 root mem REG 8,2 245488 6024183 /usr/lib64/libldap-2.3.so.0.2.31
exim 8913 root mem REG 8,2 59040 6031235 /usr/lib64/liblber-2.3.so.0.2.31
exim 8913 root mem REG 8,2 375656 6033547 /usr/lib64/libsqlite3.so.0.8.6
exim 8913 root mem REG 8,2 1513968 6312415 /usr/lib64/mysql/libmysqlclient.so.15.0.0
exim 8913 root mem REG 8,2 142824 6032668 /usr/lib64/libpq.so.4.1
exim 8913 root mem REG 8,2 1262416 6124087 /usr/lib64/perl5/5.8.8/x86_64-linux-thread-multi/CORE/libperl.so
exim 8913 root mem REG 8,2 18152 4578625 /lib64/libutil-2.5.so
exim 8913 root mem REG 8,2 145824 4578587 /lib64/libpthread-2.5.so
exim 8913 root mem REG 8,2 1722304 4578571 /lib64/libc-2.5.so
exim 8913 root mem REG 8,2 315080 4578602 /lib64/libssl.so.0.9.8e
exim 8913 root mem REG 8,2 1366304 4578880 /lib64/libcrypto.so.0.9.8e
exim 8913 root mem REG 8,2 105464 6029399 /usr/lib64/libsasl2.so.2.0.22
exim 8913 root mem REG 8,2 98920 4578577 /lib64/libaudit.so.0.0.0
exim 8913 root mem REG 8,2 85544 4578585 /lib64/libz.so.1.2.3
exim 8913 root mem REG 8,2 614088 6034006 /usr/lib64/libkrb5.so.3.3
exim 8913 root mem REG 8,2 190976 6036294 /usr/lib64/libgssapi_krb5.so.2.2
exim 8913 root mem REG 8,2 10096 4578580 /lib64/libcom_err.so.2.1
exim 8913 root mem REG 8,2 153720 6034125 /usr/lib64/libk5crypto.so.3.1
exim 8913 root mem REG 8,2 35984 6025523 /usr/lib64/libkrb5support.so.0.1
exim 8913 root mem REG 8,2 9472 4578887 /lib64/libkeyutils-1.2.so
exim 8913 root mem REG 8,2 95464 4578762 /lib64/libselinux.so.1
exim 8913 root mem REG 8,2 247496 4578613 /lib64/libsepol.so.1
exim 8913 root mem REG 8,2 53880 4578586 /lib64/libnss_files-2.5.so
exim 8913 root 0u CHR 1,3 2583 /dev/null
exim 8913 root 1u CHR 1,3 2583 /dev/null
exim 8913 root 2u CHR 1,3 2583 /dev/null
exim 8913 root 3u IPv4 4141284 TCP *:webcache (LISTEN)
exim 8913 root 4u IPv4 4141843 TCP *:https (LISTEN)
exim 8913 root 5r FIFO 0,6 5207547 pipe
exim 8913 root 6w FIFO 0,6 5207547 pipe
exim 8913 root 7w REG 253,0 30562 2408397 /var/log/httpd/ssl_error_log

....... далее все лог файлы вэбсервера ........

exim 8913 root 1067uw REG 253,0 1247 846903 /var/spool/exim/input/1STBPa-0002JP-8Q-D
exim 8913 root 1068w REG 8,2 1729867 6313176 /usr/local/ispmgr/var/httpd-acct.log
exim 8913 root 1069u REG 8,5 0 96046 /tmp/ZCUDoe6zVp (deleted)
exim 8913 root 1070u REG 8,5 0 96047 /tmp/.xcache.0.0.2050557751.lock (deleted)
exim 8913 root 1071u REG 8,5 0 96060 /tmp/.xcache.0.1.101411964.lock (deleted)
exim 8913 root 1072u REG 8,5 0 96075 /tmp/.xcache.0.2.163109111.lock (deleted)
exim 8913 root 1073u REG 8,5 0 96092 /tmp/.xcache.0.3.694537213.lock (deleted)
exim 8913 root 1074r 0000 0,11 0 9495260 eventpoll
exim 8913 root 1075u sock 0,5 9517966 can't identify protocol
exim 8913 root 1076w REG 253,0 90 846908 /var/spool/exim/msglog/1STBPa-0002JP-8Q
exim 8913 root 1077u unix 0xffff8101743a0400 9517971 socket
exim 8913 root 1078w REG 253,0 0 846930 /var/spool/exim/input/1STBPa-0002JP-8Q-J
exim 8913 root 1079r FIFO 0,6 9518656 pipe

не понятно тут две вещи, зачем екзиму логи апача и что пытается сделать эта строка:

exim    8913 root 1075u  sock                0,5            9517966 can't identify protocol

помоему этот процесс вызван из вэб...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий