Система мониторинга

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (5)

просмотр истории страницы
Функция +check_free_fs_space+ проверяет наличие свободного места на разделах /var/db, /tmp/ (смонтирован на /mnt/var хост системы), /var/log внутри контейнера биллинга.
Если в описании заявки ошибка возникла в проверке "check_free_fs_space failed", используя утилиту *df \-h* проверьте на каком из разделов места недостаточно (занято более 85%).
Определить проблемный раздел можно с помощью следующих команды *du*:
1. создать временный каталог _tmproot_.
{code}mkdir tmproot {code}
2. примонтировать необходимый раздел к _tmproot_.
{code}mount /dev/sda1 tmproot/{code}
3. постепенно найти папку которая занимает больше всего места.
{code}du -sh tmproot/* | egrep 'M|G' {code}

Постепенно проверьте размер файлов и папок. Найдите файл или папку которая занимает больше всего места. Для примера взят корневой раздел.
{code}du -shx /* | egrep 'M|G' {code}

Утилитами *rm*, и *mv* Вы можете удалить или перенести данные на другой раздел.

4. отмонтировать раздел от каталога.
{code}umount tmproot/{code}
h6. Место занимает каталог с логами в корневой файловой системе
Во время работы системы могут расти файлы логов. Переодически они ротируются, но бывают систуации, когда они ростут довольно быстро. Например при попытке несанционированнного доступа ростут логи *secure* и *btmp* в каталоге log. Пример:
{code}
# ll -h /var/log/secure
-rw------- 1 root root 156M Апр 17 18:51 /var/log/secure
# ll -h /var/log/btmp
-rw------- 1 root utmp 435M Апр 17 18:51 /var/log/btmp
{code}
Просмотреть кто пытался подключится можно командами:
{code}
# last -f /var/log/btmp | head
root ssh:notty 10.0.0.1 Fri Apr 17 18:57 gone - no logout
root ssh:notty 10.0.0.1 Fri Apr 17 18:56 - 18:57 (00:00)
git ssh:notty 10.0.0.1 Fri Apr 17 18:56 - 18:56 (00:00)
vm ssh:notty 10.0.0.1 Fri Apr 17 18:56 - 18:56 (00:00)
test123 ssh:notty 10.0.0.1 Fri Apr 17 18:56 - 18:56 (00:00)
{code}
{code}
# tail /var/log/secure
Apr 17 18:58:25 localhost sshd[29481]: Failed password for invalid user ln from 193.70.88.213 port 34570 ssh2
Apr 17 18:58:25 localhost sshd[29484]: Received disconnect from 193.70.88.213: 11: Bye Bye
Apr 17 18:58:25 localhost sshd[29488]: Failed password for root from 183.82.121.34 port 47762 ssh2
Apr 17 18:58:25 localhost sshd[29489]: Received disconnect from 183.82.121.34: 11: Bye Bye
Apr 17 18:58:27 localhost sshd[29515]: reverse mapping checking getaddrinfo for 45.63.104.211.vultr.com [45.63.104.211] failed - POSSIBLE BREAK-IN ATTEMPT!
Apr 17 18:58:27 localhost sshd[29515]: Invalid user ftpuser from 45.63.104.211
{code}
Для решения проблемы нужно ограничить доступ до сервера по [статье|Обзор безопасности].

h3. check_db_space