linux – 服务器突然耗尽了熵

自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?

编辑:

我尝试了什么:

>添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在
>通过lsof,netstat和tcpdump检查异常活动 – 什么都没有.没有明显的负荷或任何东西
>停止守护进程,重新启动永久会话,重新启动整个VM – 行为没有变化

到底是什么工作:

>等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪.

解决方法

使用lsof作为诊断实用程序的来源,是否会使用审计工作来设置某些内容?没有打开/ dev / random就没有办法耗尽熵池,所以如果你审计处理开放/ dev / random,那么罪魁祸首(或者至少是进一步检查的候选者集合)应该相当快地退出.

相关文章

/etc/sysctl.conf这个目录主要是配置一些系统信息,/etc/sys...
1.作用 useradd或adduser命令用来建立用户帐号和创建用户的起...
它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅...
不管是我们在安装软件还是监测软件的使用性能,我们都要随时...
装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。...
修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,...