さくらVPSにて運用させてもらってますが、アタックを受けてるせいかPerlのプロセスがCPUリソースを食いつぶしてサーバーが応答しづらくなります。どうやら毎晩発生している模様。procで確認しても決定的な情報がつかめず、ログを探しても原因調べられない。
もちろん、例のApacheの脆弱性対策は済です。
しかし、IPフィルタリングかけてるのに結構アタック受けてますな・・・ しかも同じSAKURA-VPSから。こっちから軽く探りを入れてみたところガチガチに固めてやがる。もちろんこういうIPアドレスはフィルタリングに追加ですから金輪際サヨウナラです。
しかしプロセス暴走については、ホント原因がわからん。うーんお手上げかな。httpd->Perlってことで、ウチではMovableType(MT)が一番怪しいって位かな。検索を使った時に結構CPU負荷率が上がるんよね。でもMTのバージョン古いし・・・バージョン上げるかな。とは言ってもMTってめんどくさいんよね。どうせならWordPressに移行させるべきでしょ。
という訳でしばらくMTを停止して様子見をします。再現しなくなったら原因はMTに有ると判断して、バグを突かれていると言うことで概ね答えになるでしょう(内部的な事まで調べる気無いし)。そこまで突き止めたらWordPressに移行させます。もうMTはいいや。
ちょっとしたテーマのカスタマイズや、バージョンアップの容易さとか考えたら断然WPの方が使いやすいし。ゴリゴリカスタマイズするならMTの出番なんだろうけど、そういう暇もモチベーションも無いし。
さて、今夜から切り分け開始としますかね。もちろんこのブログだけ停止で他は動かします。じゃないと切り分けにならないから。停止させるのは3日位でいいかな?


コメント
正体不明のPerlプロセスは、トロイだった・・orz
先日の投稿で記した通り、切り分けを行いました。MovableTypeが怪しいん…