Warning: The system load average is 10.85 แก้ยังไงครับเตือนบ่อยมาก

Subject: Warning: The system load average is 10.85

This is an automated message notifying you that the 5 minute load average on your system is 10.85.
This has exceeded the 10 threshold.

One Minute - 18.41
Five Minutes - 10.85
Fifteen Minutes - 10.27

top - 14:09:02 up 11:27, 0 users, load average: 18.41, 10.85, 10.27
Tasks: 300 total, 1 running, 299 sleeping, 0 stopped, 0 zombie
Cpu(s): 7.8%us, 9.0%sy, 0.0%ni, 82.2%id, 0.2%wa, 0.0%hi, 0.8%si, 0.0%st
Mem: 16256012k total, 4733748k used, 11522264k free, 335748k buffers
Swap: 18317304k total, 0k used, 18317304k free, 2794264k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
4842 iyaweb 15 0 2530m 160m 948 S 103.1 1.0 899:09.40 /usr/bin/host
1 root 15 0 10372 696 588 S 0.0 0.0 0:01.41 init [3]
2 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [migration/0]
3 root 34 19 0 0 0 S 0.0 0.0 0:00.04 [ksoftirqd/0]
4 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/0]
5 root RT -5 0 0 0 S 0.0 0.0 0:02.58 [migration/1]
6 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/1]
7 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/1]
8 root RT -5 0 0 0 S 0.0 0.0 0:00.65 [migration/2]
9 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/2]
10 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/2]
11 root RT -5 0 0 0 S 0.0 0.0 0:00.97 [migration/3]
12 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/3]
13 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/3]
14 root RT -5 0 0 0 S 0.0 0.0 0:00.72 [migration/4]
15 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/4]
16 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/4]
17 root RT -5 0 0 0 S 0.0 0.0 0:00.63 [migration/5]
18 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/5]
19 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/5]
20 root RT -5 0 0 0 S 0.0 0.0 0:00.97 [migration/6]
21 root 34 19 0 0 0 S 0.0 0.0 0:00.00 [ksoftirqd/6]
22 root RT -5 0 0 0 S 0.0 0.0 0:00.00 [watchdog/6]

================================
Automated Message Generated by DirectAdmin 1.50.1

ช่วยแนะนำวิธีหน่อยครับ

น่าจะเกิดจาก เครื่องโหลดหนักครับ ลองเปิดใช้ cache ให้เว็บดูครับ จะทำให้โหลดเบาลงครับ

ทุกเว็บเปิดใช้งาน cache แล้วครับ
น่าจะเกี่ยวกับ A brute force attack has been detected ด้วยหรือเปล่าครับเตือนเยอะมากเหมือนกัน

A brute force attack has been detected ไม่เกี่ยวครับ

ลองเชคstatus ของตัว webserver ดูครับ

VPS หรือป่าวครับ

server ครับ

เอา log มาดูครับ บอกยาก ลองtopดูตัวไหนกินเยอะ เอาlogมาดูครับ ตย.เช่น mysql กินหนัก ลองดู error log ของ mysql

ลองสั่ง top -c มาดูหน่อยครับ

เจอ ตัวนี้กินระบบเยอะสุด จะสามารถเช็ค log ได้ยังไงครับ ว่ากำลังทำงานอะไรอยู่ ว่าเว็บกำลังทำอะไรถึงทำให้ระบบทำงานหนัก

ดูแล้วน่าจะโดนฝัง script ครับ ถ้าไฟล์ไม่ได้เข้ารหัสอะไร ก็ลอง grep ดูก็ได้ครับ

grep -r “/usr/bin/host” /home

1 Like

4842 iyaweb 15 0 2530m 160m 948 S 103.1 1.0 899:09.40 /usr/bin/host

น่าจะโดนวางไฟล์ แถมวางได้ใน /usr/bin ไม่ใช่ธรรมดาแล้วล่ะ

เจอแล้วครับ โดนฝังสคริปบนเว็บ

ขอบคุณทุกคนมากครับ

มาเก็บความรู้ครับ ^ ^
ขอบคุณครับ

ถ้ามี /usr/bin/host แล้วเจอฝังในนั้น ก็เท่ากับโดน root แล้วนะครับ ยังไงลองดูดีๆ เพราะถ้าโดน root ก็… ยาวครับ