Server voll - Apache Neustart - alles ok...



ah-tonius

New Member
Hallo!

Ich habe einen Rootserver mit Plesk.

Seit einiger Zeit habe ich folgendes Problem :confused:

Gestern habe ich nachgesen, ob irgenwelche grosse Dateien wieder mein Platte voll machen (error oder access Statisiken). Ferner habe ich in der Statistik bei Plesk geschaut. Wie die Nutzung gerade aussieht.
Alles in Ordnun...bei der Plattenaufteilung nur 6% Nutzung.
Einige Statistiken habe ich per ssh gelöscht (werde automatisch wieder neu angelegt).

Gerade wollte ich einen Shop erreichen und der Aufbau war langsam.

Ich bin sofort nach Plesk und über die halbe Platte mit 7.xxx.xx MB waren belegt.
Code:
/dev/hda8  	
11 255.63 MB
7.200.00 MB
4.055.63 MB
Habe mich per SSH beim Server eingeloggt.
und
rcapache2 restart ausgeführt

Aktuell ist gerade folgende Belegung auf hda8
Code:
/dev/hda8  	
11 255.63 MB
481.03 MB
10 774.60 MB

Ähnlich (beim Nutzungsgrad) bis zur ganzen Nutzung und 0,9% freie hda8 habe ich in den letzten Monaten ständig auf den Server achten müssen.
Aber das ist doch nicht normal.. :cool:

Was passiert da mit dem System?
Was sollte ich tun um das abzustellen?

Gruss Antonius :eek:
 
Ähnlich (beim Nutzungsgrad) bis zur ganzen Nutzung und 0,9% freie hda8 habe ich in den letzten Monaten ständig auf den Server achten müssen.
Aber das ist doch nicht normal.. :cool:

Ja, es ist normal, dass man sich ständig um seine Server kümmern muss (und damit meine ich nicht nur das Anschauen der Pleskoberfläche)-- sonst macht das bald jemand anders (allerdings nicht in Deinem Sinne) und Du bekommst viel Ärger.

Zu den logfiles: Reines Löschen reicht nicht, da der schreibende Prozess die Datei noch geöffnet hält. Erst nach dem Neustart des Prozesse können die Ressourcen freigegeben werden.
Einfachste Lösung: Nimm ein Programm, das genau für diesen Zweck gedacht ist und das auch den Neustart automatisch durchführt: "logrotate". Normalerweise lässt man logrotate durch einen cron-job ausführen. Wahrscheinlich ist das auch bei Deinem System schon der Fall, allerdings werden wohl nicht alle logfiles berücksichtigt. Schau Dir mal die Config von logrotate an.
 
Hallo!

Danke erstmal...
Der erste, der mir zu diesem Thema überhaupt mal was geschrieben und einen Tipp gegeben hat.

In der logrotate.conf stand nichts, wahrscheinlich wird die auch nicht automaitsch ausgeführt.
Wer sollte das dort eingetragen haben.

Ich habe das jetzt erstmal testweise eingetragen.
Rotieren jetzt die Logdateien unter logs/ (error_log, access_log etc.) jetzt alle 5 Wochen und werden dann gelöscht oder schon bei 100k und der file an [email protected] gesendet?

Code:
# uncomment this if you want your log files compressed
#compress
/srv/www/vhosts/oebis.net/statistics/logs/error_log {
           rotate 5
           [email protected]
           size=100k
           sharedscripts
           postrotate
           /sbin/killall -HUP httpd
           endscript
       }

Die error_log von oebis.net hat gerade schon wieder 722 MB

Ich hätte aber auch
/srv/www/vhosts/oebis.net/statistics/logs/*
schreiben können oder was?

Wenn das funktionieren würde, dann wäre das schon gut.
Das läßt sich aber auch unter plesk einstellen und funktioniert dort auch nicht.

Aber kann das meinen Server voll machen?
Von einen auf den anderen Tag mit 6.800.00 MB

Die Log_dateien haben nicht soviel.


Gruss Antonius
 
In der logrotate.conf stand nichts, wahrscheinlich wird die auch nicht automaitsch ausgeführt.
Wer sollte das dort eingetragen haben.
Du hattest zwar nicht geschrieben, welche Distribution Du einsetzt, aber so ziemlich allle Linux-Distributionen haben für logrotate einigermaßen sinnvolle Standard-Einstellungen, die man halt an seine Bedürfnisse anpassen muss. Ob das ganze überhaupt automatisch ausgeführt wird, kannst Du überprüfen. Schau mal, ob Du was in /etc/cron*/ findest.

Die error_log von oebis.net hat gerade schon wieder 722 MB
Da würde ich mal Gedanken machen, warum so viele Fehler geloggt werden. Fehler in Deinen Webseiten? DOS-Angriffe auf Deine Seiten? Die Antwort steht in diesem Logfile -- je nachdem was es ist solltest Du entsprechende Maßnahmen ergreifen.

Aber kann das meinen Server voll machen?
Von einen auf den anderen Tag mit 6.800.00 MB
Dann finde die Dateien, die so stark wachsen. Befehle, die in diesem Zusammenhang nützlich sein können, wären "du", mit dem man die Belegung von Verzeichnissen anzeigen kann und "find", das verschieden Optionen bietet um Dateien nach bestimmten Kriterien wie z.B. Größe oder Alter zu finden.
 
Hallo!

Wegen den cron* werde ich mal schauen. :)

Wegen der großen Datei. Ich habe vergeblich versucht eine Datei zu finden.
Außerdem ist sehr unwahrscheinlich, dass eine Datei nach dem Apache Neustart weg ist.
Also ist es was anderes. Und danach forsche ich schon länger. :eek:

Den Haupt Grund der Fehler kenne ich. Der wird in Kürze 1-2 Monate beseitigt. :p
Es ist ein fremdes Newsscript, dass ich fälschlicherweise eingebaut habe, ohne es zu testen.
Aber wer geht denn schon von so einer schlechten Programierung aus.
Dann gibt es noch ein ebenfals fremdes Script was Fehler produziert.
Das werde ich ebenfalls beseitigen.
Meine eigenen Programmierungen und Script sind/waren recht Fehlerarm und ich habe die nach den errors auch optimiert, wenn es nötig war.
Aber die Fremdscripte sind etwas komplex und daher schmeiße ich die lieber irgendwann raus.


Gruss Antonius (Server mit Plesk 8.3 - Suse Linux 10.1 )
 
Hallo!

Das sieht nicht nach einem aktiven chronjob aus :mad:


Code:
p15160098:/etc # ll cron*
-rw------- 1 root root   11 Aug 25  2006 cron.deny
-rw-r--r-- 1 root root  255 Aug 10  2007 crontab

cron.d:
total 8
-rw-r--r-- 1 root root 1558 Mar  8 16:56 mailman
-rw-r--r-- 1 root root   79 Jun 16  2006 suse-awstats

cron.daily:
total 32
-rwxr-xr-x 1 root root  393 Apr 29  2006 logrotate
-rwxr--r-- 1 root root  948 Apr 18  2007 suse-clean_catman
-rwxr--r-- 1 root root 1196 Apr 18  2007 suse-do_mandb
-rwxr-xr-x 1 root root 1875 Sep  1  2003 suse.de-backup-rc.config
-rwxr-xr-x 1 root root 2059 Sep  8  2003 suse.de-backup-rpmdb
-rwxr-xr-x 1 root root  566 Jul 23  2004 suse.de-check-battery
-rwxr-xr-x 1 root root 1320 Jul 27  2005 suse.de-clean-tmp
-rwxr-xr-x 1 root root  371 Sep  1  2003 suse.de-cron-local

cron.hourly:
total 0

cron.monthly:
total 0

cron.weekly:
total 0

Gruss Antonius :cool:
 
Das sieht nicht nach einem aktiven chronjob aus :mad:
Code:
cron.daily:
total 32
-rwxr-xr-x 1 root root  393 Apr 29  2006 [COLOR="Red"]logrotate[/COLOR]

Nicht?

Außerdem ist sehr unwahrscheinlich, dass eine Datei nach dem Apache Neustart weg ist.
Wenn Du eine Datei löscht, die von einem anderen Prozess noch zum Schreiben geöffnet ist, wird sie von ls, du, find, etc... nicht mehr angezeigt; den Platz auf der Platte belegt sie aber trotzdem noch (und das wird auch von df angezeigt). Erst wenn der schreibende Prozess beendet wurde, wird vom Betriebssystem auch der Platz auf der Platte freigegeben.
 
Hallo!

Habe hier eben bei den recherchen einen ähnlichen Fall gefunden.
Da waren es die favicons.....

Ich bin gerade dabei, den Hauptproduzenten zu beseitigen und vorübergehend ein rss-file für Infos dort einzubauen.

Wegen dem Einrichten des Jobs werde ich nochmal schauen.

Gruss Antonius
 
Ich habe da mal eine Gegenfrage an dich, brauchst du denn wirklich die ganzen logs?

Ich habe so ziemlich alle Logs deaktiviert, da es nur Resourcenfresser sind. Ich aktiviere nur die Logs, wenn ich bemerke, dass dort irgendwas schief läuft.

Erst recht die Acceslogs des Apache und deiner ganzen Domains sind so ziemlich unbrauchbar. Klar, einige arbeiten damit, aber nur wenige die ich kenne. Wenn du Statistiken über PI's und UU erhalten willst, kannst du das auch durch externe Systeme die du über JS in deine Seiten einbetten kannst.

Also, warum nicht alle Logs deaktivieren?
 
Ich habe da mal eine Gegenfrage an dich, brauchst du denn wirklich die ganzen logs?
Also, warum nicht alle Logs deaktivieren?

Das sind die aktuellen Logs, die ich unter Plesk nicht löschen kann :confused:
Also ich weiß nicht, wie ich diese Logs deaktivieren kann.

HTML:
access_log 5.73 KB
access_ssl_log	0 B
xferlog_regular 0 B
error_log (nicht vorhanden)

Das sind übrigens die Logs, der Domain, die soviel Ärger machte.

Gruss Antonius :cool:
 
Back
Top