如题,最近发生的时间越来越频繁,每隔两天 WordPress 服务就会 cpu 跑到 100,然后页面也打不开,只能到机器上面去把进程杀死
现象描述:1、首先可以看到服务器上有一个进程把 cpu 打满了 https://i.imgur.com/iWgflT4.png
2、然后可以从监控看到是从 7 点 42 分左右开始的 cpu 突然升高 https://i.imgur.com/9152egc.jpg
3、看了一下 httpd:/var/log/httpd/access_log 的访问日志 发现经常会有一些莫名的请求访问到我的域名上,我根据地址去访问我的 wp 返回的都是 404,看了下案发当时的 log,流量也没有特别大,只是很奇怪,都不是访问正常页面的路径 https://i.imgur.com/gOie63G.png (这里已经将域名做了隐藏)
4、升级了最新版本的 WordPress 还是有同样的问题
现在没有思路了,有大神帮忙给点思路吗?
![]() | 1 xuan880 2018-01-17 20:01:45 +08:00 ![]() 是不是中毒了,被人植入了挖矿脚本? |
2 12liuxiangyu12 OP @xuan880 感觉挺像的,流量出入都挺大,只是怎么验证呢? |
![]() | 3 sjwuny 2018-01-19 14:01:25 +08:00 之前也遇到这样的问题,阿里云虚机,然后换了台服务器就没这样的问题 |
![]() | 4 sjwuny 2018-01-19 14:02:43 +08:00 貌似是 Apache 的进程,后来我换成 lnmp 的架构就没这样的问题了 |
5 12liuxiangyu12 OP @sjwuny 我现在写了个 python 脚本监听进程,如果发现这个高负荷进程我就给杀掉,感觉好 low。。。 |