本帖最后由 Hank 于 2022-5-13 16:28 编辑
今天突然发现服务器上安装的seafile服务异常,操作系统是Ubuntu Server 20.04 LTS。ssh进去,df -h发现根目录满了。
du --max-depth=1 -h,发现/tmp占了29G,看来可以从这里释放空间,是什么占了这么大空间呢? 进去/tmp,继续du --max-depth=1 -h,发现.21443D9D文件夹占了29G。 进去.21443D9D,发现只有sangforunzip这一个文件夹。再进去sangforunzip,发现全是服务器上我们自己存储的办公文档。 前两天刚在这台服务器上安装的edr。因为是seafile服务器,上边存了大量文件。从这个现象来看,是不是edr在进行病毒查杀时解压了很多服务器上的压缩文件,解压出来的文件放在了/tmp/.21443D9D/sangforunzip这个文件夹下,然后进行病毒查杀。但是这个文件夹越来越大,最终把系统盘给撑爆了,剩余空间变成了0。 建议:1.edr应增加对解压文件夹大小的控制,不能让它无限扩大;2.或者,解压某压缩文件并查杀病毒完成后,应自动清理临时解压文件。 EDR版本号:3.5.20 |