Блог снова в строю
Сегодня многие посетители моего блога могли наблюдать недоступность моего сайта в течении рабочего дня. Сайт периодически возвращался в строй, но через несколько часов работы снова улетал в тартарары. Времени, разбираться с проблемой на работе не было, поэтому пришлось положиться на скрипты, которые перезагружали хост по мере исчерпания ресурсов. Кто-то явно что-то досил (на хосте висит несколько сайтов), но что именно, выяснять пришлось только вечером.
Вернувшись с работы, подключился к еле живому хосту и начал разбираться с проблемой. Порывшись в логах, посмотрел на процессы пользователей, нашел виновника «торжества». Из десятка сайтов проблему создавал только один – старенький проект на Wordpress. Посмотрев логи, стало ясно, что какой-то бот заюзал в сайте уязвимость и пытался сделать сотни публикаций. В результате нагрузка на базу росла в геометрической прогрессии и базулька вместе с Apache успешно роняли хост.
Я пока не стал разбираться и обновлять версию движка Wordpress, т.к. сайт был создан лет 6 назад, и воды с тех пор утекло много. Уверен, после перехода на последнюю версию, созданный шаблон и набор плагинов не взлетит. Эту сулит дополнительные проблемы, а соответственно растраты. Так что пока пришлось отключить сайт. Завтра буду проводить разбор полетов.