如题,最近发生的时间越来越频繁,每隔两天 WordPress 服务就会 cpu 跑到 100,然后页面也打不开,只能到机器上面去把进程杀死
现象描述: 1、首先可以看到服务器上有一个进程把 cpu 打满了 https://i.imgur.com/iWgflT4.png
2、然后可以从监控看到是从 7 点 42 分左右开始的 cpu 突然升高 https://i.imgur.com/9152egc.jpg
3、看了一下 httpd:/var/log/httpd/access_log 的访问日志 发现经常会有一些莫名的请求访问到我的域名上,我根据地址去访问我的 wp 返回的都是 404,看了下案发当时的 log,流量也没有特别大,只是很奇怪,都不是访问正常页面的路径 https://i.imgur.com/gOie63G.png (这里已经将域名做了隐藏)
4、升级了最新版本的 WordPress 还是有同样的问题
现在没有思路了,有大神帮忙给点思路吗?
1
xuan880 2018-01-17 20:01:45 +08:00 1
是不是中毒了,被人植入了挖矿脚本?
|
2
12liuxiangyu12 OP @xuan880 感觉挺像的,流量出入都挺大,只是怎么验证呢?
|
3
sjwuny 2018-01-19 14:01:25 +08:00
之前也遇到这样的问题,阿里云虚机,然后换了台服务器就没这样的问题
|
4
sjwuny 2018-01-19 14:02:43 +08:00
貌似是 Apache 的进程,后来我换成 lnmp 的架构就没这样的问题了
|
5
12liuxiangyu12 OP @sjwuny 我现在写了个 python 脚本监听进程,如果发现这个高负荷进程我就给杀掉,感觉好 low。。。
|