Điểm:1

Không rõ nguyên nhân, một lượng lớn syslog tiếp tục được tạo ra

lá cờ cn

Tôi đang vật lộn với các tệp nhật ký hệ thống khổng lồ xảy ra thường xuyên. Chỉ trong 24 giờ, các tệp 740G đã được tạo và rất nhiều địa chỉ đã được ghi lại.

Ngay cả các tên miền và địa chỉ IP tương tự cũng xuất hiện lặp đi lặp lại.

syslog, syslog.1, syslog.2.gz, syslog.3.gz, syslog.4.gz, syslog.5.gz, syslog.6.gz, syslog.7.gz Tám tệp đã được tạo, tất cả đều có kích thước 1,5T.

Những tệp khổng lồ này đã lấp đầy bộ gắn kết gốc và chúng tiếp tục tạo ra các lỗi sau.

bash: không thể tạo tệp tạm thời cho tài liệu ở đây: Không còn chỗ trống trên thiết bị

Tôi đang chia sẻ nội dung nhật ký.

Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41 phút 45 giây 45.12.6.88]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 221.165.214.185
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 106.246.244.122
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb691.example.com
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 106.246.244.122
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41 phút 45 giây 176.111.173.12]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s video.nowfc.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
28/10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41p 45s haumea.vds.sh]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 45.12.6.88
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mitziejamelymb69.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 176.111.173.12
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: thông báo lặp lại 2 lần: [ 28/10/2021 00h 41 phút 45 giây 176.111.173.12]
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây 106.246.244.122
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41 phút 45 giây mandimichaelibws961.example.com
Ngày 28 tháng 10 00:41:45 bio507-3 vino-server[4958]: 28/10/2021 00h 41phút 45s haumea.vds.sh

Tôi nghi ngờ rằng điều này có liên quan đến hack.

Các chuyên gia nghĩ gì?

Tôi biết rằng không có vấn đề gì với hệ thống ngay cả khi tôi xóa các tệp này, nhưng tôi muốn biết nguyên nhân khiến tệp nhật ký khổng lồ tiếp tục được tạo ngay cả sau khi xóa.

Tôi đang sử dụng Ubuntu phiên bản 18.04.

Tôi không muốn những tệp nhật ký khổng lồ này được tạo nữa. Nếu hack hoặc các vấn đề khác là nguyên nhân, xin vui lòng tư vấn về cách giải quyết chúng.

Cảm ơn bạn.

lá cờ in
Bạn đã xem [câu hỏi tương tự này](https://askubuntu.com/q/1364457/1222991) và làm theo gợi ý ở phía dưới để giới hạn kích thước tệp nhật ký chưa?
lá cờ cn
máy chủ vino đang ghi nhật ký mọi thứ vào nó (hành động, cảnh báo, lỗi và ghi chú quan trọng), vì vậy hãy thay đổi nó để chỉ ghi nhật ký lỗi và nghiêm trọng.
hYEOnOO  null avatar
lá cờ cn
@Rinzwind Tôi muốn thay đổi điều đó. Bạn có biết làm thế nào tôi có thể thay đổi nó?
hYEOnOO  null avatar
lá cờ cn
@matigo Cách giới hạn kích thước có thể ngăn lỗi, nhưng tôi không nghĩ chúng ta có thể tìm ra nguyên nhân của tệp nhật ký khổng lồ. Có quy trình bổ sung nào tôi phải thực hiện để tìm ra nguyên nhân không?
lá cờ cn
Trước đây của tôi. nhận xét có thể sai: có thể không phải bản thân vino mà thực tế là các kết nối được tạo với hệ thống của bạn đã kích hoạt điều này (tôi thường thấy những thứ này trong quyền truy cập, đăng nhập vào apache). Nó thực sự không phải là một hacker mà nó là một cuộc tấn công ddos; có thể tự động và không nhắm mục tiêu cụ thể vào bạn. Bản sửa lỗi có thể nằm ngoài Ubuntu (ví dụ: chặn IP không phải của bạn tại bộ định tuyến của bạn). Tường lửa trên Ubuntu cũng có thể chặn điều này nhưng các nỗ lực kết nối vẫn sẽ đến máy chủ của bạn làm tắc nghẽn đường truyền internet của bạn.
Điểm:1
lá cờ pl

Bạn có khả năng bị tấn công. Bạn đang đứng sau một số loại tường lửa?

Bạn nên sử dụng VNC thông qua đường hầm SSH.

Có liên quan

  1. https://ubuntuforums.org/showthread.php?t=2362684
  2. https://forums.developer.nvidia.com/t/do-you-know-what-the-following-in-syslog-means/111348
  3. Máy chủ Vino của tôi có bị tấn công không?
hYEOnOO  null avatar
lá cờ cn
Cảm ơn bạn. Lời khuyên của bạn rất hữu ích. Tôi có một gợi ý lớn thông qua liên kết #2. Tôi đã xem https://ubuntuforums.org/showthread.php?t=2362684 trong số các nhận xét trong bài đăng và tôi thấy "địa chỉ IP có thể truy cập trên toàn thế giới (172.x.x.x)" trong bài viết và kiểm tra nó bằng máy tính của tôi. Sau khi kiểm tra, xác nhận rằng Docker được cài đặt trên máy tính đã được gán địa chỉ IP 172.x.x.x và docker đã bị dừng. Kể từ đó, các bản ghi không còn được tích lũy. Một lần nữa xin cảm ơn.
sancho.s ReinstateMonicaCellio avatar
lá cờ pl
@hYEOnOOnull - Tuyệt vời! Phản hồi của bạn rất tốt và không phổ biến: Sử dụng các đề xuất để tìm hiểu sâu hơn về vấn đề, tìm giải pháp và đăng phản hồi kèm theo thông tin chi tiết. (Tôi thấy tất cả các OP thường xuyên chờ đợi danh sách hướng dẫn từng bước về những việc cần làm mà không có dấu hiệu nỗ lực nào.) Chúc mừng cho điều đó!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.