Điểm:0

Máy chủ vino của tôi tạo ra gần 100 Go nhật ký hệ thống mỗi ngày

lá cờ us

Tôi đã truy cập máy tính xách tay Ubuntu 20 của mình từ xa (tôi đoán đó là lý do tại sao máy chủ vino hoạt động nhưng tôi không chắc chắn 100%, nó cũng có thể được sử dụng bởi phần mềm khác) từ PC Windows tại nơi làm việc trong một thời gian dài mà không có bất kỳ vấn đề nào cho đến ít nhiều vào tuần trước khi tôi nhận được cảnh báo cho biết đĩa cứng của tôi đã đầy trên Máy tính xách tay của tôi. Sau khi điều tra, có vẻ như máy chủ vino đã bị hỏng: Nó lấp đầy nhật ký hệ thống với các thông báo như sau:

Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: tin nhắn lặp lại 14 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: thông báo lặp lại 15 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: thông báo lặp lại 13 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: thông báo lặp lại 15 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18/09 17:21:20 vino-server[2487]: thông báo lặp lại 2 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: thông báo lặp lại 11 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: thông báo lặp lại 11 lần: [ 18/09/2021 17:21:20 haumea.vds.sh]
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
Ngày 18 tháng 9 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh

Tôi là một Noob trong Ubuntu, vì vậy tôi không biết phải làm gì và làm như thế nào. Hiện tại, tôi sử dụng một lệnh để xóa thủ công nhật ký hệ thống của mình bất cứ khi nào đĩa cứng bắt đầu chứa quá nhiều nhật ký nhưng tôi muốn hiểu điều gì sai và sửa nó.
Có thể tôi bị nhiễm vi-rút hoặc quyền truy cập từ xa vào máy tính xách tay của tôi đang bị tấn công?
Có trong máy chủ vino một số cài đặt để tránh gửi quá nhiều dòng trong nhật ký hệ thống không?
Có cài đặt (tự động xóa) trong nhật ký hệ thống để giới hạn kích thước của nhật ký hệ thống không?

Cảm ơn trước sự giúp đỡ của bạn

Cập nhật -----------
Vì vậy, đây là kết quả của các lệnh do waltinator yêu cầu để giúp điều tra

  1. xác định vị trí máy chủ vino
    /usr/lib/systemd/user/vino-server.service
    /usr/lib/vino/vino-server /usr/share/applications/vino-server.desktop
  2. máy chủ dpkg -S vino
    vino: /usr/lib/vino/vino-máy chủ
    vino: /usr/lib/systemd/user/vino-server.service vino: /usr/share/applications/vino-server.desktop
  3. dpkg -L vino
    /.
    /usr
    /usr/lib
    /usr/lib/systemd
    /usr/lib/systemd/người dùng
    /usr/lib/systemd/user/vino-server.service
    /usr/lib/vino /usr/lib/vino/vino-máy chủ
    /usr/chia sẻ
    /usr/share/ứng dụng
    /usr/share/applications/vino-server.desktop
    /usr/chia sẻ/doc
    /usr/share/doc/vino
    /usr/share/doc/vino/TÁC GIẢ
    /usr/share/doc/vino/NEWS.gz
    /usr/share/doc/vino/README
    /usr/share/doc/vino/changelog.Debian.gz
    /usr/share/doc/vino/bản quyền
    /usr/share/glib-2.0
    /usr/share/glib-2.0/schemas
    /usr/share/glib-2.0/schemas/org.gnome.Vino.enums.xml
    /usr/share/glib-2.0/schemas/org.gnome.Vino.gschema.xml

Ngoài ra, kể từ đó tôi đã thử quy trình sau để giới hạn kích thước của nhật ký hệ thống ở mức 100Mb (Làm cách nào để giới hạn kích thước nhật ký hệ thống của tôi?) và kể từ đó tôi không gặp vấn đề gì về ổ cứng nữa. Tôi đã kiểm tra 20 mục cuối cùng của nhật ký hệ thống và không có gì cả. Vì vậy, hoặc tôi đã vô tình dừng nhật ký hệ thống hoặc sự cố đã biến mất (có thể do máy chủ vino của tôi không ổn định và cần khởi động lại?).

Cảm ơn rất nhiều cho những người đã giúp đỡ.

waltinator avatar
lá cờ it
Chương trình `haumea.vds.sh` dường như đang tạo ra tất cả nhật ký. Điều tra nó. `locate haumea.vds.sh` sẽ tìm thấy nó, `dpkg -S haumea.vds.sh` sẽ hiển thị gói nào cung cấp nó, `dpkg -L` của gói đó sẽ hiển thị tất cả các tệp được liên kết với `haumea.vds.sh `.
GeekWithBigDisks avatar
lá cờ us
Cảm ơn vì đầu vào của bạn. Có dây, lệnh định vị không hiển thị bất cứ điều gì: Không có lỗi nhưng cũng không có kết quả trên màn hình. Là kết quả ghi trong một tập tin ở đâu đó? Điều tương tự đối với dpkg: lệnh có vẻ được chấp nhận nhưng không có kết quả hiển thị.
waltinator avatar
lá cờ it
Sử dụng các lệnh tương tự như trên, nhưng với `vino-server` thay vì `haumea.vds.sh`.
waltinator avatar
lá cờ it
Nhận xét được thiết kế để Hoa Kỳ đặt câu hỏi cho BẠN về Câu hỏi của bạn. Bạn nên [Chỉnh sửa] câu hỏi của mình để thêm thông tin. Bằng cách cập nhật Câu hỏi của bạn và sử dụng các nút định dạng, bạn cung cấp tất cả thông tin cho người đọc mới. Mọi người không cần phải đọc một loạt bình luận dài để hiểu toàn bộ câu chuyện.
Doug Smythies avatar
lá cờ gn
Tôi nghĩ `haumea.vds.sh` là một tên miền hoặc `194.1.238.224`. Có rất ít thông tin trong toàn bộ nhật ký gợi ý lý do tại sao chúng được đặt ở đó. Bản thân tôi, tôi nghĩ rằng bạn đang bị tấn công, nhưng có rất ít để tiếp tục.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.