Como faço para colocar um arquivo index.php na lista de permissões do cSF csf.pignore do cpanel para desativar os alertas de “uso excessivo de recursos”?

2

O ConfigServer Firewall no cPanel (CSF) me envia cem e-mails por dia dizendo que eu tenho "uso excessivo de recursos" para um arquivo que eu conheço, mas não há problema em ter alto uso para esse usuário.

Isso é intolerável.

Aqui está um exemplo:

[ASSUNTO]

lfd on server1.evx.ca: Excessive resource usage: myuser (21046 (Parent PID:21014))

[EMAIL]

Time:         Wed Nov  2 14:23:36 2016 -0700
Account:      myuser
Resource:     Process Time
Exceeded:     1819 > 1800 (seconds)
Executable:   /usr/bin/php
Command Line: /usr/bin/php /mnt/home2/myuser/public_html/mywebsite.com/index.php
PID:          21046 (Parent PID:21014)
Killed:       No

Eu já o adicionei à lista de permissões meses atrás, mas continuo recebendo os e-mails todos os dias, adicionando centenas de milhares de e-mails. Estou cansado disso.

Aqui está o que eu tenho na minha lista de permissões atualmente:

arquivo

: /etc/csf/csf.pignore

exe:/mnt/home2/myuser/public_html/mywebsite.com/index.php

É claro que reiniciei o CSF várias vezes nos últimos meses.

Por que isso não está funcionando e como posso fazê-lo funcionar?

    
por user7783780 03.11.2016 / 05:20

2 respostas

5

Adicionar exe:/mnt/home2/myuser/public_html/mywebsite.com/index.php à lista de ignorados do processo não ajudará porque o comando exe: apenas ignora os executáveis.

Como você pode ver no e-mail de notificação:

Executable:   /usr/bin/php
Command Line: /usr/bin/php /mnt/home2/myuser/public_html/mywebsite.com/index.php

O executável é /usr/bin/php , o qual você não deve whitelist porque ignora todo o PHP.

Em vez disso, tente adicionar a seguinte linha:

cmd:/usr/bin/php /mnt/home2/myuser/public_html/mywebsite.com/index.php

Isso deve ignorar corretamente todos os processos php que executam esse arquivo específico.

Outra coisa que você pode tentar é

pcmd:*/mnt/home2/myuser/public_html/mywebsite.com/index.php

Isso irá ignorar todos os comandos que terminam no caminho do arquivo, o que inclui processos php.

    
por 16.01.2017 / 16:25
-1

tente colocar "exe: / usr / bin / php" sem aspas no arquivo: /etc/csf/csf.pignore

    
por 03.11.2016 / 09:48

Tags