フォーラムへの返信
- 投稿者投稿
bnrt参加者お世話になっております。
なりすましおよびウイルスの配布アカウントの対応をお願いいたします。
dfifuw56 : user20240323231411end
アカウントの作成・削除を繰り返して継続的に活動しており、紛らわしいユーザ名および他人の作品にウイルスを同梱したアーカイブファイルを配布するという非常に行儀のよくない行為です。
おそらくサーバサービスでデフォルトのアンチウイルスソフトウェアはClamAVと思いますが、検出率は低く期待できないと思います。イタチごっこになるかもしれませんが、現状ではアクセス元のIP制限が最適と思われます(可能であれば)。
なにより人気の高い作品が使われているため、PVランキング1位をとってしまう状況はよろしくないと思います。DLしたファイルはパスワードで展開しなければならず、かつウイルスも.scr形式のため実行することはほぼないと思われますが。
ご確認いただき対応のほどよろしくお願いいたします。
bnrt参加者注意点として、現行の機能をそのまま移行した場合、場合によっては同じ問題が発生し得るということになるかと思います。
bnrt参加者管理人さまお疲れ様です。
コマンドやファイル場所に関してはmixhostの仕様をちゃんと把握しておらず、申し訳ありませんでした。
CPU faultの原因が特定できないことには、これ以上の対処はかなか難しいですよね。その意味でも環境を新規作成するというのは、問題解決のコストを考えると一つの解だと思います。新規構築により新バージョンによる性能やセキュリティの向上、余分なものがなくなるなどのメリットもあるかと思います。とはいえ管理人さまに作業が増えることに違いはないので簡単には言えないところですが。
503エラーにしても体感上そこまで頻繁ではないように思いますので、移転するにしても管理人さまのご都合に合わせて時間的に余裕をもって実施いただければ問題ないと思います。
様々なご対応いただき本当にありがとうございます。
bnrt参加者※返信先間違いです。#172572に対する返信です。
情報ありがとうございます。たしかにピーク時間帯のfaultは多いですね。それ以外でも負荷が高くないのにちらほらfaultしているのが確認できますね。
定期的なコマンド(cronなどにより実行されるWPのプロセスまたはcPanelが実行する監視・管理プロセスなど)による影響もあるのかもしれません。断定できませんが。なにがfaultしているのかは、システムのログ(/var/log/messages)を確認したり、コマンド「dmesg -T」で確認できるかもしれません。CPU関連でemerg/alert/crit/err などのエラーが記録されているようならそれですが、すくなくともシステムがダウンまたはフリーズしているわけではないようですので、CPU負荷は高いけどそこまでクリティカルじゃない(一歩手前で制限がかかっている、けどちょっと嫌だ)、という感じでしょうか。
wordpressだけでなく、cPanelの監視プロセスの整理やOS設定も必要かもしれませんが、いずれにせよエラーの原因が判明した後のことになると思います。
ここから掘り下げていくのもアリですし、現状小康状態であるので様子見、という手もあるかと思います。
再発する可能性はあるため、現システムを使い続けるならばどこかできっちりとログを見なければいけないときがくるかと思います。
何かがトリガーとなって発生したのか(アクセス負荷その他)、じわじわと負荷が高まった結果であるのか、それ以外なのか、ハッキリしておきたいところですね。いつもここアップローダにはお世話になっていますし、何の問題もありません。お手伝いできることがあればどうぞ気兼ねなく声おかけください。今回のように出力やログの気になる部分を貼っていただければお答えできることもあるかと思います。
以下参考サイトです
https://logicalnerds.com/reduce-high-cpanel-cpu-usage-shared-hosting/
bnrt参加者なるほど以前の情報と比較できないのは残念ですが、これはしょうがないですね。仮に見られたとしても保存期間は30日間分のようですね。
xmlrpcはhtaccessを使用することで問題ないと思います。
以下質問です。
・基本的に、高負荷になるのはピーク時間帯と合致する、ということでしょうか?常時高負荷ではない?
・サーバの再起動は実施されましたでしょうか?
対策後も継続しているようなので、なんらかの高負荷プロセスが生き残ったままになっている可能性もあるのかな、と思いました。すでにかなりの部分でチューニングを実施されたようですので、問題解消されればかなり快適になるのではないでしょうか。ありがとうございます。
mixhostを良く知らないのでざっくりサポートページを見てみたのですが、cPanelという管理画面でリソースもモニタできるのですね。
CPUリソースなどを細かく見たいときはコマンドを打たないとダメだと。そのばあいcPanelのTerminalからtop,vmstatなどで確認することになるとおもいますが、topがつかえるならば一番見やすいと思います。例えば5秒毎に情報を取得するのであれば、以下のコマンドを打ち込みます。
top -d 5
%CPUの列で確認しますが、LiteSpeedがずらーと表示されるかもしれませんし、その他かもしれません。あるていど絞りこめそうであれば、そこからさらに掘り下げて調査していく感じになるかと思います。pidstatが使えるなら、top同様Terminalにて見た方がいいかもしれません。
MySQLはチューニングされたようですので(これはcPanelから?)あまり見る必要はないかもしれませんが、エラーなど吐いていないかは確認しておいた方が良いかもしれません。
すでにご覧になっている情報かもしれませんが、以下も参考になるかと思います(コマンド例なども)。いずれも情報としては古いですが、調査の流れとしては抑えられるかと思います。
現時点でこれが原因と特定するのはなかなか難しいと思いますが、ひとつひとつ可能性をつぶしていくのが結果的に最短になるかと思います。
また情報を書き込んでいただければ何かしらお手伝いできると思いますのでよろしくお願いいたします。
bnrt参加者管理人様 お世話になっております。
すでに外部からの不正アクセスを適切に遮断(ファイアーウォール/WAF/プラグイン/アクセス制限)は実施されているとのことですので、WPの適切なバージョンアップなどもあるかと思いますが、それら外部アクセスやWP自体の対処は完了しているという前提で考えた場合、それ以外で気になる点といえば
・CPUリソース消費およびプロセスの大量生成
どんなプロセスがCPUリソースを消費しているのかは判明しているのでしょうか?
たとえば現在はxmlrpcはアクセスブロックしているので大丈夫と思いますが、xmlrpc.phpにアクセス->何かしらのプロセス作成->さらに子プロセス作成・・・というようにCPUリソースを食いつぶすパターンです。問題がなかった時期や平常時のリソース状況は私にはわかりませんが、その時点と比較して(時間帯も含む)何が増えたか、そのなかでも何というプロセスがCPUを使っているかをまず確認されてはいかがでしょうか。すでに確認済みであれば無視してください。
またWPもバックエンドにDBを持っていると思いますが、DBへのアクセスが異常に多くなっているなどなども考えられるかと思います。これらがCPUを食いつぶしている可能性もあります。
またtwitter oauth (API?)は外していると思いますので、それのエラーがモリモリ出ているから・・・などもないですよね。。
基本的に今回のような場合アクセスログ解析だとアクセス元IPやアクセスしたURLの確認がメインだと思いますので、内部処理の問題に絞られてきている現状では今以上に情報は得られないように思います。
- 投稿者投稿