<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kthreaddw &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/kthreaddw/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Fri, 10 Dec 2021 08:55:16 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=74446</generator>
	<item>
		<title>GitLab: Verifica di sicurezza quando viene rilevato un load troppo alto</title>
		<link>https://blog.smsoft.it/2022/01/11/gitlab-verifica-di-sicurezza-quando-viene-rilevato-un-load-troppo-alto/</link>
					<comments>https://blog.smsoft.it/2022/01/11/gitlab-verifica-di-sicurezza-quando-viene-rilevato-un-load-troppo-alto/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 11 Jan 2022 09:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[gitlab]]></category>
		<category><![CDATA[kthreaddw]]></category>
		<category><![CDATA[load]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5287</guid>

					<description><![CDATA[Raccomandazione iniziale: Aggiornate sempre il software dopo nuovi rilasci. Vecchie versioni di GitLab consentono di fare una serie di cose senza autorizzazioni, pertanto aggiornate quanto prima se non lo avete fatto. Qualora il load del server sia stranamente alto, bisogna investigare. Innanzitutto con il comando top cerchiamo di capire se c&#8217;è un processo in particolare ... <a title="GitLab: Verifica di sicurezza quando viene rilevato un load troppo alto" class="read-more" href="https://blog.smsoft.it/2022/01/11/gitlab-verifica-di-sicurezza-quando-viene-rilevato-un-load-troppo-alto/" aria-label="Per saperne di più su GitLab: Verifica di sicurezza quando viene rilevato un load troppo alto">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Raccomandazione iniziale: Aggiornate sempre il software dopo nuovi rilasci.</p>



<p class="wp-block-paragraph">Vecchie versioni di GitLab consentono di fare una serie di cose senza autorizzazioni, pertanto aggiornate quanto prima se non lo avete fatto.</p>



<p class="wp-block-paragraph">Qualora il load del server sia stranamente alto, bisogna investigare. Innanzitutto con il comando <strong>top</strong> cerchiamo di capire se c&#8217;è un processo in particolare che richiede troppa cpu. Spesso si tratta di <code><strong>kthreaddk</strong></code>. In questo caso:</p>



<ul class="wp-block-list"><li>Fermiamo GitLab: <strong>gitlab-ctl stop</strong></li><li>Terminiamo il processo sospetto: <code><strong>pkill kthreaddk</strong></code></li><li>Verifica se ci sono altri processi con utente git (significa che non solo effettivamente legati a gitlab): <strong>top -u git</strong></li><li>Cancelliamo tutto il contenuto di /tmp/.git: <strong>rm -fr /tmp/.git</strong></li><li>Cancelliamo file di cron di git (non devono esserci): <strong>crontab -u git -r</strong></li><li>Controllare se ci sono entry strane (ovvero che non iniziano per <code>command="</code>&#8230;. <code>no-pty</code>) in <strong>/var/opt/gitlab/.ssh/authorized_keys</strong></li><li>Riavviare GitLab: <strong>gitlab-ctl start</strong></li><li>Cancellare gli utenti che non abbiamo creato noi manualmente.</li></ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2022/01/11/gitlab-verifica-di-sicurezza-quando-viene-rilevato-un-load-troppo-alto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
