Rsync по SSHFS зависает

Когда система компрометируется/стирается, Вы никогда не уверены, было ли все убрано, и по моему скромному мнению лучшее решение состоит в том, чтобы всегда переустанавливать ее, но необходимо сделать некоторую судебную экспертизу для понимания то, что произошло и предотвращение ее снова.

Вот список важных вещей проверить:

  • смотрите на каждый файлы журнала, Вы можете, особенно веб-сервер и системные. В файлах журнала веб-сервера проверьте на сообщения
  • выполненные средства проверки руткита. Они весьма ненадежны, но могут привести Вас в правильном направлении. chkrootkit и особенно rkhunter являются инструментами для задания
  • выполненный nmap от за пределами Вашего сервера и проверки, если существует что-то слушающее на каком-либо порте, который не должен быть
  • если у Вас есть rrdtool, отклоняющееся приложение (как Кактусы, Munin или Ganglia) смотрят графика и ищут возможный период времени нападения.
  • проверьте версию своего веб-сервера и посмотрите, существуют ли известные проблемы безопасности об этом.

Кроме того, всегда сохраняйте, это - ум:

  • закройте сервисы, в которых Вы не нуждаетесь
  • протестируйте резервные копии регулярно
  • следуйте за наименьшим количеством принципа полномочия
  • обновите Ваши сервисы, особенно относительно обновлений системы защиты
  • не используйте учетные данные по умолчанию

Надеюсь, это поможет.

3
задан 10 January 2012 в 18:28
1 ответ

Хорошо, я собираюсь нанести удар, потому что я думаю, что моя идея имеет смысл.

В данном случае вы имеете дело с несколькими тайниками, и я думаю, это вас сбивает с толку.

Первое, что делает rsync, - это определяет, какие файлы необходимо передать. Обычно это делается путем создания экземпляра rsync на удаленной стороне, чтения метаданных для каждого из файлов в каталоге на источнике, в то же время чтения метаданных для локальных файлов, а затем сравниваются два набора метаданных. . Все, что новее (или другое, в зависимости от параметров rsync), передается.

Согласно rsync, у вас нет «удаленной стороны». Вы работаете «локально», поэтому он будет перебирать оба каталога, источник и место назначения.

Это очень интенсивно использует диск, особенно с тоннами небольших файлов - чем больше файлов, тем больше дискретных операций с диском. Это вызывает частую перегрузку диска, а также заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленный компьютер кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, когда вы выполните rsync через ssh без монтирования диска.

особенно с кучей небольших файлов - чем больше файлов, тем больше дискретных операций с диском. Это вызывает частую перегрузку диска, а также заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленный компьютер кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваша удаленная машина, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

особенно с кучей небольших файлов - чем больше файлов, тем больше дискретных операций с диском. Это вызывает частую перегрузку диска, а также заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленный компьютер кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, когда вы выполните rsync через ssh без монтирования диска.

тем более дискретные дисковые операции. Это вызывает сильную перегрузку диска, а также заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленный компьютер кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваша удаленная машина, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

тем более дискретные дисковые операции. Это вызывает частую перегрузку диска, а также заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленная машина кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

плюс он заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленная машина кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

плюс он заполняет кеш метаданными из этих файлов.

Обратите внимание, что это происходит на всем протяжении стека. Ваш локальный компьютер кэширует метаданные из файловой системы FUSE, которую вы смонтировали через ssh И локальный каталог. Удаленный компьютер кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, когда вы выполните rsync через ssh без монтирования диска.

мы смонтировали ssh И локальный каталог. Удаленная машина кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваша удаленная машина, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

мы смонтировали ssh И локальный каталог. Удаленная машина кэширует метаданные с локального диска. И хост виртуальной машины, на котором работает ваш удаленный компьютер, почти наверняка перегружен и дает вам раздуваемую память.

Я подозреваю, что очень вероятно, что вы переступаете порог, когда он зависает, и все должно наверстать упущенное и либо декашироваться, либо поменяться местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

и все должно догнать и либо декашировать, либо поменять местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

и все должно догнать и либо декашировать, либо поменять местами.

Мне было бы очень интересно узнать, произойдет ли это, если вы выполните rsync через ssh без монтирования диска.

4
ответ дан 3 December 2019 в 06:15

Теги

Похожие вопросы