Привет. Я ни разу не сисадмин, вообще не в теме по этой части. Досят сайт на VPS. Ложится база, разрастаются файлы биарных логов mysql, мускул сдыхает, таблицы MyIsam крашатся.
Сейчас в mysql.log тьма запросов, ежесекундно, если mysql запущен:
Access denied for user '*****'@'localhost' (using password: YES)
Что сделал:
-
Сменил порт доступа к серверу.
-
Сменил порт mysql, прописал в конфиге:
skip-networking = on
-
Поставил fail2ban, работает «тюрьма» sshd и mysql. Взял файл конфигурации стандартный и вот что я там поменял/вписал:
ignoreip = [мой ip] 127.0.0.0/8
[sshd]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
logpath = /var/log/auth.log
findtime = 3600
maxretry = 1
bantime = 432000
[mysqld-auth]
enabled = true
port = 1821
maxretry = 1
filter = mysqld-auth
logpath = /var/log/mysql/error.log
sshd банит (уже под 600 ip), но mysqld-auth ничего не делает.
В логах fail2ban.log:
2021-06-22 12:10:14,504 fail2ban.filter [10971]: WARNING Determined IP using DNS Lookup: localhost = ['127.0.0.1']
2021-06-22 12:10:14,504 fail2ban.filter [10971]: INFO [mysqld-auth] Ignore 127.0.0.1 by ip
В логах nginx или apache ничего критичного не нашел.
Помогите советом, куда дальше копать?