Рейтинг:0

AIDE Crontab вызывает чрезмерное использование памяти и запускает OOM-killer

флаг us

Чтобы следовать правилу эталонного теста CIS, наша Ubuntu применяет усиленные изменения CIS со следующим ansible-playbook https://github.com/alivx/CIS-Ubuntu-20.04-Ansible

После применения этих правил безопасности мы заметили, что ежедневная проверка cronjob «AIDE» приведет к чрезмерному использованию памяти и вызовет OOM-killer.

/usr/bin/aide.wrapper --config /etc/aide/aide.conf --check

Например, мы запускаем FRR как наше сетевое решение на Ubuntu. Во время ежедневной проверки помощника служба FRR отключила BGP, а затем вызвала oom-killer. Мы замечаем, что oom-killer убил процесс «aide».

Итак, мой вопрос: если файлы моего сервера часто меняются (например, /var/lib/), должен ли я отключить cronjob AIDE для обнаружения изменений и записи в Aide db (вызывает высокое использование памяти) Если задание AIDE отключено, представляет ли это угрозу безопасности ОС?

Большое спасибо.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.