Ich habe ein Problem mit meinem Debian Server (2400er AMD, 1GB RAM).
Im Moment liegen da ca. 10 kleine Webs von Kunden drauf, und eine Community, jedoch noch in der Entwicklungsphase.
Also kaum Traffic bzw. Besucher auf dem Server.
Ein Kunde hatte mich letztens schon angesprochen, dass seine Seite ewig gebraucht hätte zum Laden, dann gings aber wieder.
Jetzt habe ich das gleiche beobachtet, hat ca. 1 min gedauert, bis die Seite komplett geladen war, sonst in 0,.. sec.
Dann wollte ich mich gleich per SSH einloggen, Timeout, Timeout, kam erst beim 3. mal rein.
Nach ca. 2 min lief der Server wieder schön flüssig.
Habe hier im Forum gesucht, und folgendes eingegeben:
free -m
Code: Select all
total used free shared buffers cached
Mem: 993 978 14 0 80 121
-/+ buffers/cache: 776 216
Swap: 964 120 844
Code: Select all
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 domain.d:SSHPort p54AFDE10.dip.t-d:60868 ESTABLISHED
tcp 0 268 domain.d:SSHPort p54AFDE10.dip.t-d:60869 ESTABLISHED
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 6 [ ] DGRAM 408207 /dev/log
unix 3 [ ] STREAM CONNECTED 2091780 /var/run/dovecot/login/default
unix 3 [ ] STREAM CONNECTED 2091779
unix 3 [ ] STREAM CONNECTED 2091778 /var/run/dovecot/login/default
unix 3 [ ] STREAM CONNECTED 2091777
unix 3 [ ] STREAM CONNECTED 2091776 /var/run/dovecot/login/default
unix 3 [ ] STREAM CONNECTED 2091775
unix 3 [ ] STREAM CONNECTED 2091770
unix 3 [ ] STREAM CONNECTED 2091769
unix 3 [ ] STREAM CONNECTED 2091768
unix 3 [ ] STREAM CONNECTED 2091767
unix 3 [ ] STREAM CONNECTED 2091766
unix 3 [ ] STREAM CONNECTED 2091765
unix 2 [ ] DGRAM 2076561
unix 3 [ ] STREAM CONNECTED 2076560
unix 3 [ ] STREAM CONNECTED 2076559
unix 3 [ ] STREAM CONNECTED 2076540
unix 3 [ ] STREAM CONNECTED 2076539
unix 3 [ ] STREAM CONNECTED 2076538
unix 3 [ ] STREAM CONNECTED 2076537
unix 3 [ ] STREAM CONNECTED 2076534
unix 3 [ ] STREAM CONNECTED 2076533
unix 3 [ ] STREAM CONNECTED 2072734 /var/run/mysqld/mysqld.sock
unix 3 [ ] STREAM CONNECTED 2072733
unix 2 [ ] DGRAM 973658
unix 3 [ ] STREAM CONNECTED 676221
unix 3 [ ] STREAM CONNECTED 676220
unix 2 [ ] DGRAM 439638
unix 2 [ ] DGRAM 408850
unix 2 [ ] DGRAM 370639
Code: Select all
+-------+-------+-----------------+-------+---------+------+-------+------------------+
| Id | User | Host | db | Command | Time | State | Info |
+-------+-------+-----------------+-------+---------+------+-------+------------------+
| 32253 | vexim | localhost | vexim | Sleep | 796 | | |
| 32594 | root | localhost:48584 | | Query | 0 | | show processlist |
+-------+-------+-----------------+-------+---------+------+-------+------------------+
> 0
pstree
Code: Select all
init─┬─apache2─┬─apache2
│ ├─apache2─┬─2*[php-fcgi───3*[php-fcgi]]
│ │ └─2*[php-fcgi───2*[php-fcgi]]
│ └─2*[apache2───apache2───26*[apache2]]
├─apmd
├─atd
├─bdflush
├─clamd───clamd
├─cron
├─dovecot─┬─dovecot-auth
│ └─3*[pop3-login]
├─exim4
├─freshclam
├─6*[getty]
├─inetd
├─kapmd
├─keventd
├─kjournald
├─klogd
├─ksoftirqd_CPU0
├─kswapd
├─kupdated
├─mysqld_safe───mysqld_safe─┬─logger
│ └─mysqld───mysqld───9*[mysqld]
├─pure-ftpd
├─spamd───5*[spamd]
├─sshd─┬─sshd─┬─sshd
│ │ └─sshd───sftp-server
│ └─sshd─┬─sshd
│ └─sshd───bash───bash───pstree
└─syslogd
Irgendwie mache ich mir sorgen um die Sicherheit, nicht, dass da ein Spammer drin ist oder DoSs oder sonst irgendwas :-/
Was kann ich denn machen um der Sache weiter auf den Grund zu gehen und könnt ihr mir anhand der Ausgaben irgendwas sagen, was mir weiterhelfen könnte?
PS: Habe in diesem Monat noch kein GB Traffic gehabt .. also DoS wird es wohl nicht sein!?
Danke schon mal.
Bye, Transmitter