Я получил удаленный доступ к своему ноутбуку Ubuntu 20 (поэтому vino-server активен, я думаю, но я не уверен на 100%, он также может использоваться другим программным обеспечением) с ПК с Windows на работе в течение длительного времени, без никаких проблем до более или менее прошлой недели, когда я получил предупреждение о том, что мой жесткий диск полностью заполнен на моем ноутбуке.
После расследования выяснилось, что это вино-сервер сошел с ума: он заполняет системный журнал сообщениями, такими как следующие:
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сен 17:21:20 vino-server[2487]: сообщение повторено 14 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сент 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сент 17:21:20 vino-server[2487]: сообщение повторено 15 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сент 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сен 17:21:20 vino-server[2487]: сообщение повторено 13 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сен 17:21:20 vino-server[2487]: сообщение повторено 15 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сен 17:21:20 vino-server[2487]: сообщение повторилось 2 раза: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сент 17:21:20 vino-server[2487]: сообщение повторяется 11 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сент 17:21:20 vino-server[2487]: сообщение повторяется 11 раз: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 сен 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 haumea.vds.sh
Я нуб в Ubuntu, поэтому я не знаю, что и как делать.
На данный момент я использую команду для ручной очистки моего системного журнала всякий раз, когда жесткий диск начинает переполняться журналами, но я предпочел бы понять, что не так, и исправить это.
Возможно ли, что у меня есть вирус или удаленный доступ к моему ноутбуку подвергается атаке?
Есть ли в vino-сервере какие-то настройки, чтобы избежать отправки такого количества строк в системный журнал?
Есть ли в системном журнале настройка (автоматическая очистка) для ограничения размера системного журнала?
Заранее спасибо за помощь
Обновления -----------
Итак, вот результаты команд, запрошенных waltinator для помощи в расследовании.
- найти вино-сервер
/usr/lib/systemd/user/vino-server.service
/usr/lib/vino/vino-server /usr/share/applications/vino-server.desktop
- dpkg -S вино-сервер
вино: /usr/lib/вино/вино-сервер
вино: /usr/lib/systemd/user/vino-server.service вино: /usr/share/applications/vino-server.desktop
- dpkg -L вино
/.
/usr
/USR/библиотека
/usr/lib/системд
/usr/lib/systemd/пользователь
/usr/lib/systemd/user/vino-server.service
/usr/lib/вино /usr/lib/вино/вино-сервер
/USR/доля
/usr/доля/приложения
/usr/share/applications/vino-server.desktop
/USR/доля/документ
/USR/доля/doc/вино
/usr/share/doc/vino/АВТОРЫ
/usr/share/doc/vino/NEWS.gz
/usr/доля/doc/вино/README
/usr/share/doc/vino/changelog.Debian.gz
/usr/доля/doc/вино/авторское право
/USR/доля/glib-2.0
/usr/доля/glib-2.0/схемы
/usr/share/glib-2.0/schemas/org.gnome.Vino.enums.xml
/usr/share/glib-2.0/schemas/org.gnome.Vino.gschema.xml
Кроме того, с тех пор я пробовал следующий процесс, чтобы ограничить размер системного журнала до 100 МБ (Как ограничить размер системного журнала?) и с тех пор у меня нет проблем с жестким диском. Я проверил последние 20 записей системного журнала, и там вообще ничего нет. Итак, либо я случайно остановил системный журнал, либо проблема исчезла (может быть, потому, что мой сервер vino был нестабилен и нуждался в перезагрузке?).
Большое спасибо тем, кто помог.