Discussion:
problema tmp en Linux
(demasiado antiguo para responder)
r***@gmail.com
2007-06-04 04:09:01 UTC
Permalink
Estimados,
Recurro a Uds, ya que he investigado pero no logro dar con la
solución.
He tenido funcionando un CentOs 4.3 correctamente hasta ahora. De un
momento a otro los sitios WEB hosteados en él empezaron a mostrarme
problemas de SQL. Al revisar me di cuenta que el directorio /tmp había
crecido de un momento a otro de forma considerable, borre los archivo
a mano y todo volvió a la normalidad. Pero resulta que pasan 2 días
aprox. y vuelve a llenarse, originando nuevamente la caídas de
aquellos sitios (sitios web que ocupan al parecer su sesiones o que se
yo en el directorio tmp). Revisando me he dado cuenta que en /tmp
aparece un directorio llamado logwatch.fokxxx.../ y dentro de él
archivos como messages y maillog que pesan en conjunto 370 MB o más y
son capaces de molestar el funcionamiento del sistema. Lamentablemente
tmp no lo tengo en una partición aparte (tema que sin duda consideraré
a futuro), de hecho está en la raiz / . Como sé que es mucho más lio
tratar de aumentar su partición me gustaría entender por qué se están
produciendo estos archivos logwatch tan grande de un momento a otro, y
si puedos evitarlos para que esto vuelva pronto a funcionar
correctamente.

A modo de información tengo particiones separadas para :
/ (TAMAÑO 384 MB)
/var
/usr
/home
/ftp
/swap



Desde muchas gracias por vuestra ayuda..

Saludos.
Luis León
2007-06-07 04:09:52 UTC
Permalink
Post by r***@gmail.com
Estimados,
Recurro a Uds, ya que he investigado pero no logro dar con la
solución.
He tenido funcionando un CentOs 4.3 correctamente hasta ahora. De un
momento a otro los sitios WEB hosteados en él empezaron a mostrarme
problemas de SQL. Al revisar me di cuenta que el directorio /tmp había
crecido de un momento a otro de forma considerable, borre los archivo
a mano y todo volvió a la normalidad. Pero resulta que pasan 2 días
aprox. y vuelve a llenarse, originando nuevamente la caídas de
aquellos sitios (sitios web que ocupan al parecer su sesiones o que se
yo en el directorio tmp). Revisando me he dado cuenta que en /tmp
aparece un directorio llamado logwatch.fokxxx.../ y dentro de él
archivos como messages y maillog que pesan en conjunto 370 MB o más y
son capaces de molestar el funcionamiento del sistema. Lamentablemente
tmp no lo tengo en una partición aparte (tema que sin duda consideraré
a futuro), de hecho está en la raiz / . Como sé que es mucho más lio
tratar de aumentar su partición me gustaría entender por qué se están
produciendo estos archivos logwatch tan grande de un momento a otro, y
si puedos evitarlos para que esto vuelva pronto a funcionar
correctamente.
/ (TAMAÑO 384 MB)
/var
/usr
/home
/ftp
/swap
Desde muchas gracias por vuestra ayuda..
Saludos.
En resumen: te están hackeando.

Mira estos links:
http://archive.cert.uni-stuttgart.de/vulndiscuss/2003/07/msg00007.html
http://www.iss.net/db_data/xpu/SS3.09.php
http://www.webhostingtalk.com/showthread.php?threadid=361175

Están explotando en forma genérica una vulnerabilidad de logwatch.pl

O lo actualizas a una versión que haya parchado la vulnerabilidad o evitas su
uso como medida de parche.

Suerte.

- --
Luis León Cárdenas Graide | http://www.dcc.uchile.cl/~lcardena
MSN: super claudio andres [@] h0t mEil [.] com | ICQ: 9..6_8,2.4-3.6,2
Linux User #415.072 - http://counter.li.org
PGP FingerPrint: 437E 48AB 0093 62AC 07DA F016 EBD8 DBD3 2ECE 5829
Loading...