Crash et stratégie
Hier, la connexion Internet s'est coupé sur tout le lycée (dixit
l'administration). Constataion plus de serveur de nom, je relance le bazar
et je regarde les logs:
Mar 6 15:38:30 yoda kernel: VM: killing process named
Mar 6 15:41:34 yoda kernel: VM: killing process apache
Epluchage des logs pour voir d'où ça vient (il n'était pas 6h25 et pas de
cron particulier à cet heure là!): L'origine vient d'un Marseillais (ou
qqu'un du coin, en tout cas, ce n'est pas un élève puisque le lycée est à
Paris) qui aurait
1) lancer une aspiration du site à 15h33
2) lancer 82 requêtes sur le forum des élèves en 2 fois (15:33 (20
requêtes) et surtout 15:40 (62 requêtes)).
D'où besoin de mémoire (la machine est un Pentium350 64MRam avec 75M de
swap) et descente par le noyau de named et apache.
J'ai porté la mémoire à 128M pour élever le seuil mais
-> Pourquoi named et apache et pas d'autres processus?
-> Est ce à votre avis un comportement volontaire (qui n'a marché que
parce que le serveur n'est pas vraiment une grosse bécane) ou une
maladresse de personne hystérique sur sa souris? Je serais pour cette
deuxième hypothèse, on n'aspire pas un site tout en essayant de le
flinguer...-> Y-aurait-il une faille de ce type dans phpBB2 (inflation des
ressources)? (Je ne pense pas, le forum commence à enfler et le pbm est
que 64M, c'est juste je pense)-> La machine avait bien récupérée et il
aurait suffit que named se relance tout seul. Script dans cron (me parait
une bonne idée mais la crontab devient chargée), entrée dans inittab +
respawn (il faut maitriser le sujet notamment le comportement au boot
d'une telle entrée)
Merci de tout conseil sur le sujet
François Boisson
Reply to: