VPS 死机,IO显示高速读取,是被攻击了还是什么问题?求 Linux 大佬帮忙诊断一下

我的服务不可访问后,到腾讯云管理面板查看发现数据都正常,唯独 IO 突然开始高速读取,然后 ssh 也无法连接服务器,整个服务器处于司机状态,不知道该如何排查。。

机器状态如下:

1 Like

cpu看着还行,发个邮件问问技术支持

看来只能这样了,我也提供不了更多的信息,感谢

1.先备份数据
2. 查看登录日志 /var/log/auth.log 或者是/var/log/secure有没有异常登录
3.第二步发现有异常登录,先rootkit自检
目前来看应该不是被矿工 入,否则你的cpu使用率不会这么低,但是谨防勒索入侵正在转移 你的数据

有可能是服务配置的问题,我之前也遇到过,可以试着加大一点虚拟内存

1 Like

好的,谢谢建议

按照大佬的方法我去看下,

发工单问

我的阿里云99也碰到过,一键脚本装了个dify_on_wechat,然后就失联了;
到控制台一看,云硬盘io 100%;发工单找支持,搞了3个小时;
最后的解决方案是,重启时登录VNC看启动过程,一旦可以输入用户名时赶快登录,把docker停掉;后面就是想办法删掉不用的docker, 删到mySql, 整个世界安静了…
你遇到的可能不一样,供参考

2 Likes

可能是SQLITE
这个在数据量大了之后会性能下降

mysql的io高,慢查?

不一定是mysql的问题,但一定是我部署的这个dify-on-wechat里的mysql的问题,停掉它就好了,不敢再试。

数据量大是多大呢

800M

为啥是这个大小

account01 通过 LINUX DO <[email protected]> 于 2024年7月2日周二 11:48写道:

不清楚,我是前几天跑个服务已一直在占IO,把800M的sqllite清了就没事了

一样样的,腾讯云主机,经常负载一高,IO就会持续拉满,主机完全无响应,只能从控制台重启

1 Like

我有一个腾讯云的轻量主机,也这样。IO持续拉满,ssh也连不上,只能去网页的后端点重启。

大概率是mysql被攻击了,把3306改成仅本机访问

mysql对外网开放了?

1 Like

感谢提醒,的确是把 3306 的端口暴露并允许任何 ip 访问的。。。

我先关闭观察一段时间