Роутер в логах написал такую штуку
The origin for route 239.255.255.250 changed from 10.9.52.20 to 10.9.52.40
Весь в смятении что бы это могло значить?
Роутер в логах написал такую штуку
The origin for route 239.255.255.250 changed from 10.9.52.20 to 10.9.52.40
Весь в смятении что бы это могло значить?
Мультикаст это, не обращайте внимания.
после сбоя роутера, сделал сброс кнопкой на задней панели.
перенастроил его заново, но вот незадача пропал лог файл
ни черег вэб интерфейс ни в файловой системе найти него не могу.
ps | grep syslogd чего нибудь говорит?
вот что говорит
а вэб интерфейс из какого файла лог читает?Code:ps | grep syslogd 120 g00d-cat 400 S /sbin/syslogd -m 0 -O /opt/var/log/messages -S -l 7 163 g00d-cat 380 R grep syslogd
Вобщем то веб из /tmp/syslog.log должен читать.
может быть это и не проблема вовсе. просто смущает факт наличия всего полутора мегабайт свободной памяти (по команде free).
вроде бы я далеко не все что можно установил на это мегаустройство. вот, что показывает команда top (с некоторыми моими комментариями):
Mem: 28560K used, 1556K free, 0K shrd, 1656K buff, 18084K cached
Load average: 0.00, 0.00, 0.00 (State: S=sleeping R=running, W=waiting)
PID USER STATUS RSS PPID %CPU %MEM COMMAND
855 admin R 448 845 0.7 1.4 top - это поянтно, сама команда
844 admin S 692 129 0.3 2.2 dropbear - это я соединился по ssh
119 admin S 428 116 0.1 1.4 pptp - мое pptp соединение с интернет
833 admin S 1332 1 0.0 4.4 lighttpd - веб сервер
845 admin S 556 844 0.0 1.8 sh - просто шелл.
149 admin S 464 1 0.0 1.5 stupid-ftpd - это встроенный ftp. его я использую
68 admin S 388 1 0.0 1.2 nas - инет сказал, что это демон для подключенной к роуетру флешки
75 nobody S 384 1 0.0 1.2 dnsmasq - из названия понятно, что это какой то днс маскарадинг. а что он делает?
111 admin S 384 1 0.0 1.2 pppd - не понимаю, что это.
612 admin S 348 1 0.0 1.1 httpd - возможно демон для веб-интерфейса настройки?
114 admin S 308 1 0.0 1.0 watchdog - нужно ли это?
127 admin S 272 1 0.0 0.9 pptp - почему то второе pptp соединение... не понимаю почему.
1 admin S 252 0 0.0 0.8 init - скрипты инициализации?
72 admin S 236 1 0.0 0.7 syslogd - логи.
129 admin S 228 1 0.0 0.7 dropbear - откуда второй dropbear? я сейчас использую только одно соединение.
113 admin S 216 1 0.0 0.7 infosvr - непонятно что
118 admin S 200 114 0.0 0.6 ntp - я так понимаю, я могу указать в качестве ntp-сервера на домашних машинах свой роутер...
116 admin S 188 111 0.0 0.6 sh - зачем то второй шелл :-/
92 admin S 188 1 0.0 0.6 rcamdmain - этого я не устанавливал. что это?
90 admin S 188 1 0.0 0.6 waveservermain - тоже не ставил...
73 admin S 184 1 0.0 0.6 klogd - тоже не понимаю что это
85 admin S 168 1 0.0 0.5 lpd - тоже не понимаю
87 admin S 160 1 0.0 0.5 p910nd - не понимаю
62 admin S 140 1 0.0 0.4 telnetd - как можно отключить telnet?
3 admin SWN 0 1 0.0 0.0 ksoftirqd_CPU0 - не понимаю
96 admin SW 0 1 0.0 0.0 usb-storage-0 - не понимаю, я же уже один демон для флешки упоминал...
4 admin SW 0 1 0.0 0.0 kswapd - в общем все что ниже я тоже не понимаю зачем и нужно ли...
147 admin SW 0 1 0.0 0.0 kjournald
7 admin SW 0 1 0.0 0.0 mtdblockd
5 admin SW 0 1 0.0 0.0 bdflush
2 admin SW 0 1 0.0 0.0 keventd
6 admin SW 0 1 0.0 0.0 kupdated
97 admin SW 0 1 0.0 0.0 scsi_eh_0
76 admin SW 0 1 0.0 0.0 khubd
вот и получается, если посчитать, что вроде бы никаких торрентов, скринов и прочих благ я не поставил, а памяти уже почти нет. и это с учетом расширения до 32-х мегабайт.
возможно, я что то не так понимаю в работе, возможно памяти столько и должно быть. смущает в первой строчке "18084K cached" - что это значит?
буду очень признателен за какие нибудь пояснения или наводки куда копать
Для виндовс-юзера типичное поведение менеджера памяти *NIX является шокирующим.
Он старается "отожрать" как можно больше под буфера ввода-вывода и дисковый кэш. Как только кому-то потребуется дополнительная память, она будет отрезана от буферов/кэша и отдана приложению.
Касаемо вопросов плана "почему 2 шелла и что это за процесс" -- ох, купите какую-нибудь книжку типа "Linux для сисадмина", изложение основ *NIX здесь займёт примерно страниц 20 текста.
Это не скрипты инициализации, а отец всех процессов, самый главный процесс.1 admin S 252 0 0.0 0.8 init - скрипты инициализации?
А вот это
просто отличный результат. Формально у вас свободно почти 20 мегабайт памяти (cached -- это почти свободная память).Mem: 28560K used, 1556K free, 0K shrd, 1656K buff, 18084K cached
я бывал и в роли линукс пользователя... просто линукс такой большооой я не все успел в нем узнать. книжка у меня есть, почитаю ее.
большое спасибо за разъяснение. теперь я спокоен и настроен настраивать это чудо штуку дальше
Вопрос остался нераскрыт. Что из вышеперечисленного нужно а что нет? Когда у себя я вижу что постоянно используется своп это не есть хорошо. Что это за процессы и нужно ли их убивать.
to thebix: Waveserver можешь погасить из html странички с параметрами
вобщем с завидной переодичностью в system log появляются такие записи:
полный лог во вложении....
Sep 2 10:43:21 kernel: __alloc_pages: 0-order allocation failed (gfp=0x20/0)
Sep 2 10:43:21 kernel: vlan: failed to unshare skbuff
...
что это может значит и как с этим бороться?
p.s.: ASUS 500gpV2, 1.9.2.7-d-r396
физ память кончилась.
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
Сегодня с утра пришёл домой залез в роутер ASUS Wl500GPv1 и увибел вот такой странный лог:
Nov 11 03:34:47 vsftpd[479]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:49 vsftpd[481]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:51 vsftpd[481]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:53 vsftpd[481]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:55 vsftpd[483]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:57 vsftpd[483]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:34:59 vsftpd[483]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:01 vsftpd[485]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:03 vsftpd[485]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:04 vsftpd[485]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:07 vsftpd[487]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:08 vsftpd[487]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
Nov 11 03:35:10 vsftpd[487]: [Administrator] FAIL LOGIN: Client "124.225.128.66"
и так далее.
Насколько я понимаю пытались взломать мой пароль на роутер из вне.
Я правильно понимаю???
Зашёл по этому Ip, а там какойто безумный китайский сайт!!!
http://124.225.128.66