WHM服务器频繁收到cphulkd/lfd故障恢复告警求助
解决WHM服务器cphulkd/lfd服务频繁故障自动恢复的问题
结合你的服务器配置(WHM v68.0.33、2GB内存、托管Moodle+WordPress站点),每天3-4次的服务告警大概率和资源不足或服务配置不合理有关,咱们一步步排查解决:
1. 优先排查内存耗尽导致的OOM Killer触发
2GB内存对于运行WHM+两个动态站点来说是比较紧张的,当系统内存不足时,Linux的OOM Killer会自动杀掉占用内存较高的进程(比如cphulkd、lfd这类监控服务),之后WHM的服务管理器又会自动重启它们,就会出现“故障后自动恢复”的告警。
验证方法:
执行以下命令查看系统日志里的OOM记录:
grep -i "out of memory" /var/log/messages dmesg | grep -i oom
如果输出里有cphulkd或lfd相关的被杀死的记录,就坐实了内存问题。
解决措施:
- 优化站点资源占用:给WordPress安装缓存插件(比如WP Rocket、W3 Total Cache),Moodle清理旧的缓存和会话(路径
/var/www/html/moodledata/cache),关闭不必要的插件/模块; - 调整服务内存限制:在WHM的「Service Manager」里,降低cphulkd和lfd的进程优先级,或者限制它们的内存使用;
- 升级服务器内存:如果预算允许,升级到4GB内存是最彻底的解决办法,毕竟WHM本身运行就需要不少内存。
2. 检查cphulkd服务本身的配置与日志
cphulkd是WHM的暴力破解防护服务,它的崩溃可能和进程数设置过高、数据库连接异常有关。
查看日志定位问题:
查看cphulkd的日志文件,找崩溃原因:
tail -50 /var/log/cphulkd.log
如果看到数据库连接超时、进程启动失败等报错,针对性解决。
调整cphulkd配置:
- 登录WHM,找到「cPHulk Brute Force Protection」;
- 降低「Maximum Number of cPHulk Daemons」的数值(默认可能是5,2GB内存建议设为2-3);
- 检查「Database Connection Settings」,确保cphulkd能正常连接到MySQL数据库,权限配置正确。
3. 排查lfd服务的异常(CSF组件)
lfd是CSF防火墙的日志监控进程,它的故障通常和CSF配置过载或版本bug有关。
查看lfd日志:
tail -50 /var/log/lfd.log
如果看到端口扫描队列满、规则加载失败等信息,对应调整配置。
优化CSF配置:
- 在WHM的「ConfigServer Security & Firewall」里,调整
LF_QUEUE_LIMIT参数(降低队列限制,比如从1000改成500); - 延长
LF_SCAN_INTERVAL(日志扫描间隔,比如从60秒改成120秒),减少lfd的资源占用; - 更新CSF到最新版本:旧版本可能存在内存泄漏或bug,在CSF面板里点击「Update CSF」即可。
4. 临时应急与告警优化
如果服务频繁告警影响工作,可以先手动重启服务应急:
# 重启cphulkd /usr/local/cpanel/scripts/restartsrv_cphulkd # 重启lfd /etc/init.d/lfd restart
同时在WHM的「Service Manager」里,调整cphulkd和lfd的检查间隔(比如从5分钟改成10分钟),减少不必要的告警,但这只是临时措施,核心还是解决资源或配置问题。
内容的提问来源于stack exchange,提问作者Javi
相关产品推荐
相关产品推荐

