Gestern abend gegen 18:00 war es soweit. Es ging mal wieder gar nichts hier und der Root wurde in die Knie gezwungen. Weder Homepage, Blog oder sonstiges war ca. 1,5 Stunden, so gut wie gar nicht zu erreichen. Ich habe dann verzweifelt versucht mich einzuloggen, um zu erkennen woran es denn gelegen hat. Der Ping Befehl funktionierte einwandfrei und der Server war zumindest anpingbar. Aber sonst kam nur Fehler beim Aufbau der Datenbank und danach “Ende im Gelände”.
Serverdaten:
- AuthenticAMD, Dual-Core AMD Opteron(tm) Processor 1212 HE
- 2 Gig Ram
- Linux 2.6.22.17-0.1-default
Hier mal ein Screenie vom Traffic
Wie man unschwer erkennen kann fing der Einbruch ab ca. 18:00 Uhr an und dauerte fast 2 Stunden. Habe mich dann in putty eingeloggt und mal die Systemauslastung genauer betrachtet. Dort waren dann zig Einträge mit jeweils 2-3 % CPU Auslastung zu finden. Hat mich dann auch nicht wirklich weiter gewundert warum hier nichts mehr ging. Danach weiter geschaut wie denn der traffic sich überhaupt entwickelt hat und erfreulich gesehen das er doch wohl zugenommen hat in den letzten 7 Tagen.
Hier ist auch wieder schön das “Leck” zu sehen. Also traffic arg gestiegen, soweit war ich schon einmal. Danach noch in der Übersicht geschaut und traffic im Dezember war 19,89 Gigabyte und im Januar 45,34 Gigabyte. Wobei hier 90% reiner IP traffic ist und keine Downloads oder ähnliches dabei sind. 90% des gesamten traffics fallen sowieso hier im Blog an, denn Homepage und Co. verbrauchen nicht wirklich viel und fallen eher “unter ferner liefen.”
Danach habe ich mir das WP Super Cache Plugin angesehen und konnte schon die erste Merkwürdigkeit feststellen. Dort waren, obwohl eigentlich stündlich gelöscht, ca. 23.000 !!! Seiten im Cache und die habe ich dann erst einmal geleert. Es kam dann noch eine Fehlermedung weil ein paar Rechte nicht richtig gesetzt waren, aber diese hatten eigentlich nichts damit zutun. Das also auch gefixxt und weiter geforscht.
Habe mich dann in Plesk eingeloggt und mir mal den Datenbankserver angesehen und dabei festgestellt, das hier 17 Datenbanken liefen. Diese waren teilweise auch inaktiv, aus älteren Projekten und habe die unnötigen auch erst einmal gelöscht. Danach die DB vom Blog hier angesehen und da konnte ich auch wieder ein paar “Schlingel” entdecken. Zunächst waren dort zig Karteileichen vorhanden, von älteren Plugins und allein das inaktive bzw. gelöschte Plugin “WP-Wassup” verbrauchte 16 MB an Speicherplatz. Die Tabelle wurde als erstes gelöscht und andere nicht mehr vorhandene Plugin- Tabellen, wurden ebenfalls gekickt. Nach über einem Jahr an herumdoktern von Plugins kam da schon was zusammen.
Fazit, 11 Datenbanken “nur” noch vorhanden und Überhänge optimiert. Unnötige Tabellen gekickt und siehe da, alles war wieder viel schneller zu erreichen und lief wieder einwandfrei. Auch Semmelstatz hatte schon eine Größe von ca. 16 MB und das habe ich auch erst mal alles geleert, bis auf die Jahresdaten.
Jetzt hatte ich heute morgen auch mit einem Kunden telefoniert und er sagte mir das der Datenwachschutz gestern “irgendwo” auf Pro 7 zu sehen war. Ich habs leider verpasst und der Kunde wußte auch nicht mehr genau was und wann es war. Es kann natürlich auch sein, das aufgrund des TV Beitrags, der Server wieder in die Knie gezwungen wurde und das wäre zumindest ein Ansatz gewesen, warum hier nichts mehr ging. Genau weiß ich es aber im Moment noch nicht. Hat das vielleicht wer gesehen ??? Da der Einbruch um ca. 18:00 gewesen ist, könnte es eigentlich nur “Taff” sein, welches als Sendung in Frage kommt.






