全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4021|回复: 16
打印 上一主题 下一主题

Linux /var/log/bandwidth文件占用巨大空间的原因

[复制链接]
跳转到指定楼层
1#
发表于 2011-12-22 00:14:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Linux /var/log/bandwidth文件占用巨大空间的原因
1.一台sendmail服务器无法收发信件了,说磁盘空间
被完全占用了.

2.df -h,
发现/var 100% used.

3.定位
cd /var
find . -maxdepth 1 -type d -print | xargs du -sk | sort -rn
定位找到文件
/var/log/bandwidth 占用了26g空间

3.用tail命令查看了一下文件内容,发现都是如下内容,而且写入非常频繁,
每秒大概就有几百条记录写入,发现都是如下的内容,
Jun 4 13:06:31 shanghai kernel: BANDWIDTH_OUT:IN= OUT=eth1 SRC=192.168.7.220 DST=129.0.94.129 LEN=60 TOS=0×00 PREC=0×00 TTL=64 ID=17943 DF PROTO=TCP SPT=57285 DPT=22 WINDOW=5840 RES=0×00 SYN URGP=0
Jun 4 13:06:31 jc-agency kernel: BANDWIDTH_OUT:IN= OUT=eth1 SRC=192.168.7.220 DST=129.0.94.130 LEN=60 TOS=0×00 PREC=0×00 TTL=64 ID=22038 DF PROTO=TCP SPT=57286 DPT=22 WINDOW=5840 RES=0×00 SYN URGP=0

4.删除
rm -rf bandwidth

5.空间仍然没有施放

6.看cpu,rotate进程占用大量cpu,
kill -9,
删除文件,如果进程在的话,空间是不会被释放的.

7.恢复正常,可以正常发送邮件了.

8.继续找原因,以为是病毒或者漏洞攻击,但查下来不是.
检查发现/etc/syslog.conf
中的一行配置
kern.=debug -/var/log/bandwidth
原来是安装webmin时候自动配置的.注释此行即可!
终于真相大白了!哈哈
原来在安装webmin的时候,网络中有个Bandwidth Monitoring模块。
这个模块用来监视网卡流量,但是会在/var/log目录下生成一个不断
增长的日志文件,这个文件就是bandwidth,最后将硬盘空间占满。

9.后续,上次也是发现了这个问题,但没有找到原因,但从上次到这次占满磁盘空间
才一个多月的时间,就说明网卡的流量过大,说明还是有漏洞攻击或者病毒在做怪!

/etc/syslog.conf
亲们这个文件在哪里
vi编辑没有啊

评分

参与人数 3威望 +37 收起 理由
pwd + 7 赞一个!喜欢技术帖
dakai + 15 赞一个!
UCVPS + 15 赞一个!

查看全部评分

2#
发表于 2011-12-22 00:15:45 | 只看该作者
楼主精神可嘉

好多人一遇到这种问题就说是vps问题
事实上好多是自己软件配置问题
3#
发表于 2011-12-22 00:16:33 | 只看该作者
是的
4#
发表于 2011-12-22 08:26:03 来自手机 | 只看该作者
技术帝
5#
发表于 2011-12-22 08:27:10 | 只看该作者
收藏
6#
发表于 2011-12-22 08:36:37 | 只看该作者
精神可嘉啊 支持楼主
7#
发表于 2011-12-22 08:38:13 来自手机 | 只看该作者
收藏
8#
发表于 2011-12-22 08:41:04 | 只看该作者
楼主好人,收藏一下。
9#
发表于 2012-1-8 20:54:44 | 只看该作者
好东西,呵呵!学习了
10#
发表于 2012-1-8 20:59:21 | 只看该作者
/etc/syslog.conf
亲们这个文件在哪里
vi编辑没有啊


不是syslog就是rsyslog吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-14 03:08 , Processed in 0.118920 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表