You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WHM服务器频繁收到cphulkd/lfd故障恢复告警求助

解决WHM服务器cphulkd/lfd服务频繁故障自动恢复的问题

结合你的服务器配置(WHM v68.0.33、2GB内存、托管Moodle+WordPress站点),每天3-4次的服务告警大概率和资源不足或服务配置不合理有关,咱们一步步排查解决:

1. 优先排查内存耗尽导致的OOM Killer触发

2GB内存对于运行WHM+两个动态站点来说是比较紧张的,当系统内存不足时,Linux的OOM Killer会自动杀掉占用内存较高的进程(比如cphulkd、lfd这类监控服务),之后WHM的服务管理器又会自动重启它们,就会出现“故障后自动恢复”的告警。

验证方法:

执行以下命令查看系统日志里的OOM记录:

grep -i "out of memory" /var/log/messages
dmesg | grep -i oom

如果输出里有cphulkd或lfd相关的被杀死的记录,就坐实了内存问题。

解决措施:

  • 优化站点资源占用:给WordPress安装缓存插件(比如WP Rocket、W3 Total Cache),Moodle清理旧的缓存和会话(路径/var/www/html/moodledata/cache),关闭不必要的插件/模块;
  • 调整服务内存限制:在WHM的「Service Manager」里,降低cphulkd和lfd的进程优先级,或者限制它们的内存使用;
  • 升级服务器内存:如果预算允许,升级到4GB内存是最彻底的解决办法,毕竟WHM本身运行就需要不少内存。

2. 检查cphulkd服务本身的配置与日志

cphulkd是WHM的暴力破解防护服务,它的崩溃可能和进程数设置过高、数据库连接异常有关。

查看日志定位问题:

查看cphulkd的日志文件,找崩溃原因:

tail -50 /var/log/cphulkd.log

如果看到数据库连接超时、进程启动失败等报错,针对性解决。

调整cphulkd配置:

  1. 登录WHM,找到「cPHulk Brute Force Protection」;
  2. 降低「Maximum Number of cPHulk Daemons」的数值(默认可能是5,2GB内存建议设为2-3);
  3. 检查「Database Connection Settings」,确保cphulkd能正常连接到MySQL数据库,权限配置正确。

3. 排查lfd服务的异常(CSF组件)

lfd是CSF防火墙的日志监控进程,它的故障通常和CSF配置过载或版本bug有关。

查看lfd日志:

tail -50 /var/log/lfd.log

如果看到端口扫描队列满、规则加载失败等信息,对应调整配置。

优化CSF配置:

  1. 在WHM的「ConfigServer Security & Firewall」里,调整LF_QUEUE_LIMIT参数(降低队列限制,比如从1000改成500);
  2. 延长LF_SCAN_INTERVAL(日志扫描间隔,比如从60秒改成120秒),减少lfd的资源占用;
  3. 更新CSF到最新版本:旧版本可能存在内存泄漏或bug,在CSF面板里点击「Update CSF」即可。

4. 临时应急与告警优化

如果服务频繁告警影响工作,可以先手动重启服务应急:

# 重启cphulkd
/usr/local/cpanel/scripts/restartsrv_cphulkd
# 重启lfd
/etc/init.d/lfd restart

同时在WHM的「Service Manager」里,调整cphulkd和lfd的检查间隔(比如从5分钟改成10分钟),减少不必要的告警,但这只是临时措施,核心还是解决资源或配置问题。

内容的提问来源于stack exchange,提问作者Javi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 04:09:47