[FUGSPBR] Re: Problemas com APACHE (eu acho) (SOLUCAO)

m3 (Mario Augusto Mania) m3 em bandnet.com.br
Qui Jun 13 12:01:16 BRT 2002


Caros amigos

Mil perdoes.. o q o desespero nao faz :)
Seguinte, o problema eh q, eu fiz um mural de recados em php para um cliente
meu, e no script, para q as mensagens ficassem sempre de cima para baixo (a
mais recente no topo do arquivo) q q eu fazia:

$mural_antigo = join( "\n", file( "mural.dat" ) );

ou seja, eu lia o conteudo do arquivo numa variavel, soh q para cada \n eu
acrescentava outro \n, onde o certo eh:

$mural_antigo = join( "", file( "mural.dat" ) );

Bom, do jeito errado, o arquivo com apenas 10 mensagens passou a ter 1.8
mega :)
e assim (aqui eu acho q eh problema mesmo (bug) do apache ), quando varias
pessoas, digamos, 10 acessassem o mural ao mesmo tempo, o httpd comia
memoria a dar com pau, e assim, comia a swap tambem...

Agora q arrumei o script, e "limpei" o arquivo, ficando com menos de 1 k, o
problema acabou...

Obrigado a todos que ajudaram, e que isso sirva de experiencia para todos
nos, onde, muitas vezes, por erros nossos, acabamos ficando preocupado com o
sistema em si.

A unica duvida que permanece eh quanto ao log:
httpd: /etc/pwd.db
q sera q pode ser isso? alguem tentando pegar meu /etc/pwd.db atraves do
apache??

m3

-------Mensagem original-------

De: fugspbr em fugspbr.org
Data: quinta-feira, 13 de junho de 2002 11:26:33
Para: fugspbr em fugspbr.org
Assunto: Re: Res: Re: [FUGSPBR] Problemas com APACHE (eu acho)

Com essa versao do teu PHP, nao eh ninguem fazendo DoS?? Esta
versao eh bugada, tem problemas de DoS e Buffer Overflow.

On Thu, 13 Jun 2002, m3 (Mario Augusto Mania) wrote:

> apache-1.3.19_1
> e os modulos padrao + php4.0.4pl1
> 
> m3
> 
> -------Mensagem original-------
> 
> De: fugspbr em fugspbr.org
> Data: quinta-feira, 13 de junho de 2002 10:57:40
> Para: fugspbr em fugspbr.org
> Assunto: Re: [FUGSPBR] Problemas com APACHE (eu acho)
> 
> Qual versão do Apache e quais módules estão habilitados?
> 
> []'s
> 
> ----- Original Message -----
> From: "m3 (Mario Augusto Mania)" <m3 em bandnet.com.br>
> To: "fug" <fugspbr em fugspbr.org>
> Sent: Thursday, June 13, 2002 10:52 AM
> Subject: [FUGSPBR] Problemas com APACHE (eu acho)
> 
> 
> Ae lista, salve
> 
> Seguinte, tenho um servidor PIII850 com 128Mb RAM e HD IDE 30Gb
> Nele, esta o FreeBSD 4.4_PRERELEASE, com uma particao SWAP de 512MB e o
> resto para o /
> Este servidor estava com o uptime de 306 dias ateh ontem, quando, do nada,
> ele negou servico.
> Me desloquei ateh o provedor e lah estavam varias mensagem de SWAP cheia..

> e httpd killed pq naum tinha espaco na swap dele.
> Tudo bem, restartei.. voltou ao normal.. o problema, eh q, no maximo em 15
> minutos a swap esta cheia....
> Se eu der apachectl stop e matar os processos httpd, fica tudo blzinha...
> naum usa nada de swap...
> agora, se eu ligo o apache, em 15 minutos esta sem swap e sem memoria para
> mais nada...
> Outra coisa, no /var/log/messages, ele loga uma mensagem muito suspeita
> tipo:
> 
> Jun 13 2002: 10:51:11: httpd: /etc/pwd.db
> 
> muito suspeita esta mensagem... q diabos o httpd quer com a base de dados
de
> senha do sistema?
> Jah dei uma varrida geral no servidor, aparentemente nao estou hackeado
> (ainda), sem backdoors, sem contasd suspeitas.... alguem sabe o q pode
ser?
> Preciso resovler isso urgente....
> 
> De quebra, como eu faco para aumentar a swap?
> 
> Muitissimo obrigado... m3
> ______________________________________________
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
> 
> 
> ______________________________________________
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
> 
> .

Thiago Pinto Damas - SysAdmin
----------------------------------------------------------------
http://www.vetorialnet.com.br http://www.ecomp.furg.br
thiago em vetorialnet.com.br thiago em ecomp.furg.br

______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr

.
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://www.fug.com.br/pipermail/freebsd/attachments/20020613/de8301e5/attachment.html>
-------------- Próxima Parte ----------
Um anexo não-texto foi limpo...
Nome: não disponível
Tipo: image/gif
Tamanho: 494 bytes
Descrição: não disponível
URL: <http://www.fug.com.br/pipermail/freebsd/attachments/20020613/de8301e5/attachment.gif>


Mais detalhes sobre a lista de discussão freebsd