Здраствуйте.
Поставил Transmission.
Что-то идет не так. Когда ухожу, обнаруживаю хард в спящем режиме.
Зашел по ssh, transmission нет в процессах, ребут и все как прежде работает.
Сейчас прихожу, а transmisson опять нет, зайти по ssh не смог, пришлось делать жесткий ресет. И опять все работает.
На ум приходит что ему не хватает памяти и он начинает выгружать процессы.
1) Какие логи сохраняются в родную память и какие надо тереть?
2) Сколько у вас свободно места на /dev/root/ ? У меня 100% занято, это нормально или нет. Как было раньше не запомнил.
3) Должен ли swap отображатся командой df -h, возможно он не примонтировался...
wl520gu
[admin@asus-server root]$ df -h
Filesystem Size Used Available Use% Mounted on
/dev/root 3.0M 3.0M 0 100% /
/dev/discs/disc0/part2 1.4G 227.3M 1.1G 17% /opt
/dev/discs/disc1/part1 293.4G 8.7G 269.8G 3% /opt/hard
/dev/discs/disc1/part1 293.4G 8.7G 269.8G 3% /tmp/mnt/disc1_1
[admin@asus-server root]$
Пока по крону каждый час удаляю /tmp/syslog.log и /tmp/syslog.log.*
прошивка 1.9.2.7-rtn-r1375 стоит с Mar 25 21:09:07 и по сей день, вот только сегодня в логе появились сообшения:
и так на протяжении 25 минут. Может это быть как то связанно с uTorrent? в это время Kaspersky Internet Security 2010 выдавал предупрежения о DoS.Generic.SYNFlood на порт uTorrent`a. Вообще я думал что сообщения о Dos атаке не увижу если сижу за роутером т.к. роутер меня будет от них защищать (хм наивно с моей стороны)Mar 28 17:17:38 kernel: printk: 72 messages suppressed.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:43 kernel: printk: 30 messages suppressed.
Mar 28 17:17:43 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:48 kernel: printk: 51 messages suppressed.
Mar 28 17:17:48 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:53 kernel: printk: 137 messages suppressed.
Mar 28 17:17:53 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:17:58 kernel: printk: 239 messages suppressed.
Mar 28 17:17:58 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:03 kernel: printk: 263 messages suppressed.
Mar 28 17:18:03 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:08 kernel: printk: 351 messages suppressed.
Mar 28 17:18:08 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:13 kernel: printk: 386 messages suppressed.
Mar 28 17:18:13 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:18 kernel: printk: 375 messages suppressed.
Mar 28 17:18:18 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:23 kernel: printk: 405 messages suppressed.
Mar 28 17:18:23 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:28 kernel: printk: 386 messages suppressed.
Mar 28 17:18:28 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:33 kernel: printk: 290 messages suppressed.
Mar 28 17:18:33 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:38 kernel: printk: 304 messages suppressed.
Mar 28 17:18:38 kernel: nf_conntrack: table full, dropping packet.
Mar 28 17:18:43 kernel: printk: 214 messages suppressed.
Было у меня такое пару дней назад, каспер тоже сыпал сообщениями об атаке по порту utorrent'a, в итоге корбина заблокировала меня за флуд )) прошивка старая асусовская
Last edited by Wachovski; 28-03-2010 at 17:14.
По команде df -h swap не выводится , Эта строка "/dev/root 3.0M 3.0M 0 100% /" так и должна быть. Размер swap можно посмотреть:а сколько занято :Code:echo `/usr/bin/free | grep "Swap:" | awk '{print ($2)}' `Или командой free.PHP Code:
echo `/usr/bin/free | grep "Swap:" | awk '{print ($3)}' `
Last edited by Vollsky; 28-03-2010 at 17:58.
WL500gp v-1.9.2.7-10
И еще стоит убрать эту инфекцию под названием Кашпировский которая воспринимает большой интернет трафик uTrorrenta как food, блокирует ответы от клиента в результате чего подвисшие соединения висят до тех пор пока не закончится таймаут и забивают таблицу сonntrack роутера...
Ну почему же слабоват? Другие ставят и нормально, чем я хуже то? =)Во первых стоит указать точно используемую прошивку, во вторых IMHO не слабоват ли роутер для торрентов?
прошивку ставил с этого архива: WL520gu-1.9.2.7-10
Все нормально, пол гига свапа.Code:[admin@asus-server root]$ free total used free shared buffers Mem: 13956 13256 700 0 1364 Swap: 491800 2468 489332 Total: 505756 15724 490032
Подумал может у кого было такое, подскажет.
С этим торентом гемороюсь с самого начала. Сначало хард сдыхал, пока совершенно случайно не узнал что свап на харде будет убивать разделы.
Теперь вот это.
Нет никаких предположений о причине?
на содержание свапа расходуется ОЗУ из расчета два байта за килобайт. Т.е. для 512Мб будет затрачен 1 Мб из скромных 16. Оно вам надо? Сделайте лучше свап 32 Мб. За эту цифру вы все равно никогда не выйдете. Впрочем, в этом роутере я думаю все равно памяти мало будет. Вот если вам ее перепаяют на большую, то может и получшеет.
Сегодня произошло нечто интересное. Неожиданно разорвалось вайфай соединение. Попытка подключиться обратно результата не давала. Достал нетбук с убунту - та же картина. Сеть видно, но подключиться невозможно. Пошел по проводу смотреть, что с роутером - а там все как всегда, в логах тишина, инет работает, как будто ничего и не случилось. Минут через пять ноут и нетбук подключились сами. Роутер не перезагружал, вообще ничего не делал с ним, только в логи заглянул. Из-за чего такое могло быть?
Роутер: Asus WL-500W
Прошивка: 1.9.2.7-d-r1222
Отчет?.. Эмм... я не настолько знаком с прошивками чтобы заметить различия Просто на стандартной меня удивило отсутствие телнета. А через веб-интерфейс заданные мной маршруты не прописывались.
На этой телнет работает, и даже можно включить SSH доступ. Покопавшись тут на форуме создал файл /usr/local/sbin/post-firewall и прописал в него маршруты. Незнаю, правильно это или нет, но вроде бы работает
Из недостатков: иногда при подключении по SSH загрузка процессора подскакивает до 100%, интернет отваливается, веб-интерфейс не открывается. Помогает только перезагрузка.
в логах вот это
з.ы. куда + добавить не нашел наверно нужно определенное количество постов набить.Code:Aug 26 00:49:00 kernel: printk: 178 messages suppressed. Aug 26 00:49:00 kernel: igmpproxy invoked oom-killer: gfp_mask=0x201d2, order=0, oomkilladj=0 Aug 26 00:49:00 kernel: Call Trace: Aug 26 00:49:00 kernel: [<8000de20>] dump_stack+0x8/0x34 Aug 26 00:49:00 kernel: [<800574b8>] out_of_memory+0x2b4/0x2ec Aug 26 00:49:00 kernel: [<800595d8>] __alloc_pages+0x330/0x344 Aug 26 00:49:00 kernel: [<8005b7f4>] __do_page_cache_readahead+0x104/0x2c8 Aug 26 00:49:00 kernel: [<80053dcc>] filemap_nopage+0x144/0x3cc Aug 26 00:49:00 kernel: [<8006446c>] __handle_mm_fault+0x138/0xc20 Aug 26 00:49:00 kernel: [<80012000>] do_page_fault+0x140/0x3b0 Aug 26 00:49:00 kernel: [<80007d60>] ret_from_exception+0x0/0xc Aug 26 00:49:00 kernel: lowmem_reserve[]: 0
Last edited by iHarry; 25-08-2010 at 20:01.
Не все так замечательно с этой прошивкой
При высокой нагрузке на WiFi роутер начинает перезагружаться
Иногда просто пропадает сеть и в логах пишет следующее:
Что это? Памяти не хватает? Что можно сделать?Code:Sep 12 23:28:17 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:20 kernel: printk: 3 messages suppressed. Sep 12 23:28:20 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:26 kernel: printk: 10 messages suppressed. Sep 12 23:28:26 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:33 kernel: printk: 6 messages suppressed. Sep 12 23:28:33 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:36 kernel: printk: 4 messages suppressed. Sep 12 23:28:36 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:40 kernel: printk: 22 messages suppressed. Sep 12 23:28:40 kernel: nf_conntrack: table full, dropping packet. Sep 12 23:28:45 kernel: printk: 24 messages suppressed. Sep 12 23:28:45 kernel: nf_conntrack: table full, dropping packet.
Уважаемые знатоки, прошу помощи в следующем:
в логах постоянно крутится следующая инфа:
Правильно ли я понимаю, что с этого Китайского ip кто-то пытается залогинится под пользователем root?Code:23:03:30 15-09-2010 (warning|authpriv|dropbear) dropbear[1686]: bad password attempt for \'root\' from 210.51.180.212:31786 23:03:31 15-09-2010 (info|authpriv|dropbear) dropbear[1686]: exit before auth (user \'root\', 1 fails): Disconnect received 23:03:40 15-09-2010 (warning|authpriv|dropbear) dropbear[1688]: bad password attempt for \'root\' from 210.51.180.212:37357 23:03:41 15-09-2010 (info|authpriv|dropbear) dropbear[1688]: exit before auth (user \'root\', 1 fails): Disconnect received 23:03:46 15-09-2010 (warning|authpriv|dropbear) dropbear[1689]: bad password attempt for \'root\' from 210.51.180.212:38757 23:03:46 15-09-2010 (info|authpriv|dropbear) dropbear[1689]: exit before auth (user \'root\', 1 fails): Disconnect received 23:03:51 15-09-2010 (warning|authpriv|dropbear) dropbear[1691]: bad password attempt for \'root\' from 210.51.180.212:39654 23:03:52 15-09-2010 (info|authpriv|dropbear) dropbear[1691]: exit before auth (user \'root\', 1 fails): Disconnect received 23:03:57 15-09-2010 (warning|authpriv|dropbear) dropbear[1692]: bad password attempt for \'root\' from 210.51.180.212:40732 23:03:58 15-09-2010 (info|authpriv|dropbear) dropbear[1692]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:06 15-09-2010 (warning|authpriv|dropbear) dropbear[1699]: bad password attempt for \'root\' from 210.51.180.212:41678 23:04:06 15-09-2010 (info|authpriv|dropbear) dropbear[1699]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:11 15-09-2010 (warning|authpriv|dropbear) dropbear[1706]: bad password attempt for \'root\' from 210.51.180.212:43238 23:04:13 15-09-2010 (info|authpriv|dropbear) dropbear[1706]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:18 15-09-2010 (warning|authpriv|dropbear) dropbear[1707]: bad password attempt for \'root\' from 210.51.180.212:44510 23:04:18 15-09-2010 (info|authpriv|dropbear) dropbear[1707]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:25 15-09-2010 (warning|authpriv|dropbear) dropbear[1708]: bad password attempt for \'root\' from 210.51.180.212:45537 23:04:27 15-09-2010 (info|authpriv|dropbear) dropbear[1708]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:32 15-09-2010 (warning|authpriv|dropbear) dropbear[1710]: bad password attempt for \'root\' from 210.51.180.212:46842 23:04:32 15-09-2010 (info|authpriv|dropbear) dropbear[1710]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:39 15-09-2010 (warning|authpriv|dropbear) dropbear[1711]: bad password attempt for \'root\' from 210.51.180.212:47682 23:04:39 15-09-2010 (info|authpriv|dropbear) dropbear[1711]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:46 15-09-2010 (warning|authpriv|dropbear) dropbear[1712]: bad password attempt for \'root\' from 210.51.180.212:48723 23:04:46 15-09-2010 (info|authpriv|dropbear) dropbear[1712]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:51 15-09-2010 (warning|authpriv|dropbear) dropbear[1714]: bad password attempt for \'root\' from 210.51.180.212:49756 23:04:52 15-09-2010 (info|authpriv|dropbear) dropbear[1714]: exit before auth (user \'root\', 1 fails): Disconnect received 23:04:58 15-09-2010 (warning|authpriv|dropbear) dropbear[1715]: bad password attempt for \'root\' from 210.51.180.212:50577 23:04:59 15-09-2010 (info|authpriv|dropbear) dropbear[1715]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:07 15-09-2010 (warning|authpriv|dropbear) dropbear[1716]: bad password attempt for \'root\' from 210.51.180.212:51734 23:05:07 15-09-2010 (info|authpriv|dropbear) dropbear[1716]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:16 15-09-2010 (warning|authpriv|dropbear) dropbear[1799]: bad password attempt for \'root\' from 210.51.180.212:53066 23:05:17 15-09-2010 (info|authpriv|dropbear) dropbear[1799]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:22 15-09-2010 (warning|authpriv|dropbear) dropbear[1800]: bad password attempt for \'root\' from 210.51.180.212:54666 23:05:23 15-09-2010 (info|authpriv|dropbear) dropbear[1800]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:29 15-09-2010 (warning|authpriv|dropbear) dropbear[1802]: bad password attempt for \'root\' from 210.51.180.212:55583 23:05:30 15-09-2010 (info|authpriv|dropbear) dropbear[1802]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:35 15-09-2010 (warning|authpriv|dropbear) dropbear[1803]: bad password attempt for \'root\' from 210.51.180.212:56748 23:05:35 15-09-2010 (info|authpriv|dropbear) dropbear[1803]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:40 15-09-2010 (warning|authpriv|dropbear) dropbear[1804]: bad password attempt for \'root\' from 210.51.180.212:57774 23:05:41 15-09-2010 (info|authpriv|dropbear) dropbear[1804]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:48 15-09-2010 (warning|authpriv|dropbear) dropbear[1805]: bad password attempt for \'root\' from 210.51.180.212:58688 23:05:48 15-09-2010 (info|authpriv|dropbear) dropbear[1805]: exit before auth (user \'root\', 1 fails): Disconnect received 23:05:53 15-09-2010 (warning|authpriv|dropbear) dropbear[1807]: bad password attempt for \'root\' from 210.51.180.212:59942 23:05:54 15-09-2010 (info|authpriv|dropbear) dropbear[1807]: exit before auth (user \'root\', 1 fails): Disconnect received 23:06:02 15-09-2010 (warning|authpriv|dropbear) dropbear[1808]: bad password attempt for \'root\' from 210.51.180.212:60935 23:06:03 15-09-2010 (info|authpriv|dropbear) dropbear[1808]: exit before auth (user \'root\', 1 fails): Disconnect received 23:06:11 15-09-2010 (warning|authpriv|dropbear) dropbear[1816]: bad password attempt for \'root\' from 210.51.180.212:62116 23:06:12 15-09-2010 (info|authpriv|dropbear) dropbear[1816]: exit before auth (user \'root\', 1 fails): Disconnect received 23:06:21 15-09-2010 (warning|authpriv|dropbear) dropbear[1822]: bad password attempt for \'root\' from 210.51.180.212:63322 23:06:22 15-09-2010 (info|authpriv|dropbear) dropbear[1822]: exit before auth (user \'root\', 1 fails): Disconnect received 23:06:37 15-09-2010 (info|authpriv|dropbear) dropbear[1823]: exit before auth: Exited normally 23:19:11 15-09-2010 (warning|authpriv|dropbear) dropbear[2146]: bad password attempt for \'root\' from 210.51.180.212:22077 23:19:12 15-09-2010 (info|authpriv|dropbear) dropbear[2146]: exit before auth (user \'root\', 1 fails): Disconnect received 23:19:21 15-09-2010 (warning|authpriv|dropbear) dropbear[2152]: bad password attempt for \'root\' from 210.51.180.212:23178
Как с этим бороться?
Или это что-то другое?
Заранее спасибо!