kern.maxfiles

最近,FreeBSD の security run output に "+kern.maxfiles limit exceeded by uid 80, please see tuning(7)." なるメッセージを出して httpd がアボートした旨の履歴が頻繁に通知されるようになった。このメッセージは,要するにシステムで参照可能なファイルディスクリプタ数を超過したということらしい。サーバは 500GB の HDD を内蔵しており,ここにこのブログの戯言記事やら,Web 公開コンテンツ,受発信電子メールのみならず,エッチ動画やら私の日頃の煩悩の求めるところのゴミデータもが大量に集積されていて,格納ファイルはただならぬ数に昇っているはずである。さもありなん。もしかすると,サーバ攻撃に晒された影響かも知れない。/phpmyadmin/scripts/setup.php 等の脆弱性に依った php アタックが頻発しているのは,apache22 のログからかねてから知っていた。まあ,Web サーバはとくに大きな支障無く動作しているようなので,放置してもよかったのだが気持ち悪いので少し手を加えることにした。

ファイルディスクリプタが足りないということなので,それを増やしてやる。リブートはなかなかする気になれないので,さしあたり root 権限でコマンドラインから kern.maxfiles の数を増やしてやる。sysctl kern.maxfiles とやると,現在の設定値が表示される。FreeBSD 8.0-RELEASE の場合,12288 だったと思う(控えておくのを忘れた)。これを 65536 に拡張した: sysctl kern.maxfiles=65536。次にサーバを再起動した際にもこれが活きるよう,/etc/sysctl.conf にも kern.maxfiles=65536 の一行を書き足しておいた。

昨日上記対策を行って,昨夜の security run output を確認したが,エラーメッセージは出ていなかった。もし,サーバ・アタックの影響だとしたら,もっと別の構造的要因を探る必要があり,上記のような何倍かに設定値を拡張するような小手先の対策では追い付かないかも知れない。しばらく様子を見ることとする。

Moon Calendar

Profile

ISAO YASUDA。システムエンジニア。神奈川県在住。昭和 30 年代を懐かしむオヤジ。ロシアに興味があります。
[more], [About our site]

Notice

この文書はフィクションであり,実在する個人,団体等とは一切関係ありません。

R-18 指定サイトです。そのうち「18 歳以上ですか」の認証を入れる予定です。

文書の記述内容は無保証です。不適切な表現があればコメントにてご指摘ください。

コメント,トラックバックは,現在,運用を停止しています。ご意見等ありましたら isao@yasuda.homeip.net 宛電子メールにてお願いします。

Links

Entries

About this entry

Written by isao at 2010年9月12日 22:22.

Previous: 鈴木宗男上告棄却

Next: 菅首相続投・尖閣周辺中国漁船問題

Recent Entries in Main Index.
All Entries in Archive Index.

March 2012

Sun Mon Tue Wed Thu Fri Sat
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Emacs: Monthly Archives

Powered by Movable Type 5.12 Powered by FreeBSD 8.2-RELEASE
blog counter