sockets disabled, out-of-fds

Miroslav Lachman 000.fbsd at quip.cz
Thu Dec 8 19:10:20 CET 2016


Jindrich Fucik wrote on 2016/12/08 18:49:
> Dne 8.12.2016 v 11:55 Miroslav Lachman napsal(a):
>> 2016-12-07 14:08:53: (connections.c.139) (warning) close: 55 Connection
>> reset by peer
>> 2016-12-07 14:08:59: (server.c.1759) [note] sockets disabled, out-of-fds
>
> Není to nějaký útok zaměřený na otevírání neužitečných spojení, který ti
> vyčerpá všechny file descriptory pro to lighttpd ?

Skoro to tak vypada, ale na druhou stranu, to lighttpd je tam jako 
sekundarni daemon jen pro staticky obsah a primarne tam bezi Apache na 
jine IP - tam by bylo asi daleko jednodussi stroj pretizit requestama na 
generovane PHP stranky. Ovsem ejstli nekdo nasel takhle efektivni zpusob 
shozeni Lighttpd, tak je to pro utovnika urcite jednodussi reseni :)

> A nebo se někdo pokouší ze serveru dostat něco co není možné v krátkém
> čase dostat?
>
> Co třeba před restartem serveru řekne lsof nebo nějaký ekvivalent?

Zkusim se na to priste vic zamerit, ale kdyz se to stalo poprve, tak uz 
mi podle nejakeho toho sysctl v systemu moc otevrenych discriptoru neviselo.

Mirek



More information about the Users-l mailing list