一次大意引发的“大”故障

简介:

  问题描述9月8日10时,财务不能正常使用用友服务器,文件也不能正常上传下载等。  

  介绍:公司内部有台DELL R720的ESXI6.0主机,里面有几个虚拟机,给单位跑文件共享、用友等。16年1月稳定运行至今,16.9.7日下午,新开了一台2008R2虚拟机给开发那边测试用,并映射了一个公网IP,启用了远程桌面,密码8位以上并有特殊字符。他们通过远程桌面连接使用

  找出问题:检查网络设备和ESXI6.0主机,登录到ESXI主机时,CPU已跑满,由于上面没跑什么,CPU,磁盘,网络等使用率一直很低。接着看到9.7日开的测试机CPU已100%,网络80%。深信服行为控制器,列出了相关日志,该服务器一直从一个站点下载恶意程序。和开发说明情况后,先断开虚拟机的网络问题依旧,只能关机。关机后,ESXI6.0主机各项恢复正常,均能正常提供服务。

  原因:不知开发为何,把guest用户启用,还加入到管理员组。解决方法:禁用guest,并移出管理员组,全盘杀毒。问题解决。


  一直没想明白,里面的一台虚拟机,只分了1核4G,为什么能把整个ESXI主机的CPU资源影响了!

  最后希望大家“安全使用”服务器!


以下是排除问题时的部分截图:

深信服流量、日志、ESXI资源使用等:

wKiom1fSEzeivOifAAJ2c7-2y8I945.jpg-wh_50

wKioL1fSE1yxcTssAAHkXLkuByM571.jpg-wh_50

wKioL1fSE0XCqj0hAAck5ZQg67M032.jpg-wh_50

windows2008R2

wKiom1fSE32jzydBAAFFF6WLT9U061.jpg-wh_50

wKiom1fSE4eQmsNfAABaBQBc0MQ621.jpg-wh_50

测试那个FTP为何物,第2个图是在虚拟机里下载这几个文件的测试

wKioL1fSE8iRDhFhAAFrCLZ0pr4176.jpg-wh_50

看着就不像好东西j_0062.gif

wKioL1fSE-OgltzHAABWPVUWOYs529.jpg-wh_50








      本文转自cix123  51CTO博客,原文链接:http://blog.51cto.com/zhaodongwei/1850960,如需转载请自行联系原作者




相关文章
|
1月前
|
存储 Kubernetes API
K8S上生产环境后,90%都会遇到这个故障
K8S上生产环境后,90%都会遇到这个故障
31 0
|
7月前
|
运维 网络协议 安全
网络故障分析
了解一些运维工作所必须要掌握的网络命令(MTR、traceroute 等)的原理和使用,并进行演示
|
运维 测试技术
6月27日阿里云故障说明
6月27日下午,我们在运维上的一个操作失误,导致一些客户访问阿里云官网控制台和使用部分产品功能出现问题。故障于北京时间2018年6月27日16:21左右开始,16:50分开始陆续恢复。对于这次故障,没有借口,我们不能也不该出现这样的失误!我们将认真复盘改进自动化运维技术和发布验证流程,敬畏每一行代码,敬畏每一份托付。
10580 2
|
6月前
|
监控 安全 数据安全/隐私保护
服务器数据恢复—如何预防服务器故障?发生故障后如何恢复服务器数据?
服务器常见故障: 硬件故障:磁盘、板卡、电源故障等。 软件故障:操作系统崩溃、程序运行错误等。 入侵破坏:加密、删除服务数据等。 不可控力:浸水、火烧、倒塌等。 误操作:格式化、删除、覆盖等。
|
监控 容灾 安全
系统总出故障怎么办?
系统总出故障怎么办?
|
域名解析 运维 Prometheus
k8s故障检测与自愈(一)
k8s故障检测与自愈(一)
k8s故障检测与自愈(一)
浅谈电气设备故障维修保养
电气设备故障的现象有时表现在电气方面,有时表现在机械方面。我们进行检修电气设备故障时,只要熟练掌握电动机电气故障检修常用方法,对电动机的性能充分了解,往往能顺利排除故障。
|
消息中间件 Kubernetes Cloud Native
如果故障选择了你……
总以为混沌工程离你很远?但发生故障的那一刻不是由你来选择的,而是那一刻来选择你,你能做的就是为之做好准备。混沌工程在阿里内部已经应用多年,而ChaosBlade这个开源项目是阿里多年来通过注入故障来对抗故障的经验结晶。为使大家更深入的了解其实现原理以及如何扩展自己所需要的组件故障注入,我们准备了一个系列对其做详细技术剖析:架构篇、模型篇、协议篇、字节码篇、插件篇以及实战篇。
如果故障选择了你……
|
Linux
服务器故障,报警声介绍
服务器在不同的非正常状态下,会通过简单的报警音做出提示例如长鸣或是一短一长,以帮助维修人员初步确定故障问题
1933 0