青藤万相agent导致根目录占满情况
前言
因公司虚拟机按照要求全部接入青藤agent后,近期经常触发根目录告警。就进行排查,发现是因为青藤进行杀毒和漏扫会在/tmp
目录生成AV-XXXXX
的临时文件,有些生成的文件过大导致一瞬间撑爆根目录。
解决过程
咨询厂家后,因为青藤杀毒引擎包含了ClamAV
引擎,ClamAV
全盘扫描会在/tmp目录下产生临时文件,正常是会自动删除文件的,但是也存在很多临时文件未删除情况,和瞬间生成大临时文件情况。
解决
1.定时执行rm -f /tmp/AV-*
2.设置查杀设置为仅程序文件