Espace disque faible : / 11,8 Gio s'est chargé seul à 10,71

Bonjour,
J’utilise Lenny AMD64 depuis deux mois en dual boot avec XP, et je n’ai eu jusqu’ici que des pb mineurs résolus par des discussions sur le forums.
Ces derniers jours j’ai utilisé XP exclusivement pour travailler sur des documents Excel.
En repassant ce matin sur Lenny, j’ai retrouvé des applications extrêmement lentes, et l’impossibilité de me connecter à internet. La commande ping confirmait pourtant la connexion via la freebox.
J’ai eu un message que je n’ai pas noté qui évoquait un pb de “kernel” en suggérant un lien pour se connecter à un site debian-gnome je crois, sur internet : çà n’a pas fonctionné, faute de connexion.

A un moment, je me suis aperçu que l’icône de mises à jour ( étoile à droite dans la barre menu) était apparue. Comme la couleur était grise et non orange j’ai tenté de cliquer ( droit et gauche ) dessus sans parvenir à quoi que ce soit.
Je ne saurai vous expliquer pourquoi je suis allé voir dans Partition Editor, mais çà m’a ouvert un message " impossible de monter le volume ": Vous n’avez pas les droits suffisants pour monter le volume.
Néanmoins, Partition Editor s’est ouvert et /dev/sda6 (/) était occupée avec, de mémoire: 3,8 Gio comme elle est depuis l’installation.
Ne sachant quoi faire j’ai lancé un redémarrage.

Au déroulement, est apparu un texte en rouge : avahi-daemon failed
Puis, le système s’ouvrant avec beaucoup de lenteur, un message :
Espace disque faible :
" 100% of the disk space on the root partition is in use "
En retournant sur Partition Editor, il apparait que /dev/sda6 de 11,18 Gio au total est maintenant remplie à hauteur de 10,71 Gio !
En ouvrant “système de fichiers” il apparait un fichier /sys avec 9 éléments dossier chargé aujourd’hui à 13h45 et un fichier /tmp avec 8 éléments à la même heure.
J’ai aussi un fichier initrd.img de 6,4 Mio du 2-6 "lien vers archive gzip"
et un fichier vmlinuz de 1,7 Mio du 29-5 " lien vers inconnu "

Dernière info :
J’écris ce message depuis une autre machine.
Parallèlement j’avais sur l’ordinateur Lenny, cliqué sur l’icone d’Icewaesel, qui ne s’ouvrait pas.
M’apercevant qu’il s’était enfin “ouvert” j’ai cliqué sur le lien du forum Ubuntu au hasard, et la connexion s’est faite.
J’ai “rouvert” Partition Editor pour y découvrir que /dev/sda6 est maintenant remplie avec 11,17 Gio pour 11,18 total.
Je peux aussi maintenant ouvrir un terminal :
Si vous avez une idée de codes permettant d’y voir plus clair ?

Merci par avance de votre aide.

Bonjour,

Pour nous permettre de connaitre la taille des repertoires, applique dans un terminal ouvert à la racine ( / ) la commande suivante en root

donne nous les résultats

Je ne sais pas ce qui peut se passer ?

Lorsque j’essaie d’envoyer une réponse à la question posée par BernardH, que je remercie de son aide, ce que je tape ou copie ne part pas.

J’ai aussi essayé en ouvrant une nouvelle discussion : même résultat §

J’essaie d’envoyer ce texte avec un autre ordinateur.
Cette fois c’est le pétrin complet

essaie après redémarrage, je croise les doigts :

root@debian:/# du --max-depth=1 | sort -nr
du: ne peut accéder ./proc/3294/task/3294/fd/3': Aucun fichier ou répertoire de ce type du: ne peut accéder./proc/3294/task/3294/fdinfo/3’: Aucun fichier ou répertoire de ce type
du: ne peut accéder ./proc/3294/fd/3': Aucun fichier ou répertoire de ce type du: ne peut accéder./proc/3294/fdinfo/3’: Aucun fichier ou répertoire de ce type
45887595 .
34204399 ./mnt
8550256 ./var
2584096 ./usr
319520 ./home
108028 ./emul
88568 ./lib
16300 ./boot
6724 ./etc
4880 ./bin
4604 ./sbin
116 ./dev
28 ./tmp
28 ./root
16 ./lost+found
12 ./media
4 ./srv
4 ./selinux
4 ./opt
0 ./sys
0 ./proc
root@debian:/#

si çà veut marcher :
J’avais noté l’utilisation sur /sda6 il y a une quinzaine de jours, c’était 3,43 Gio.

L’augmentation a donc été de 7,74 Gio sans que je demande quoi que ce soit !

L’addition de tous tes repertoires, home compris, fait 45 G si on tient compte de tes disques montés.
Si on supprime le repertoire des DD montés (34304399), le total des repertoires fait bien 11,68 G.
A mon sens, le repertoire qui peut poser problème, car il est très important en masse, est le repertoire var (8.5 G).
Il doit y avoir des log à l’intérieur qui lui donnent de la masse. A titre de comparaison, il fait à peine 1G chez moi.
Regarde y quels sont les fichiers les plus chargés et pourquoi les log y ont pris tant d’importance.

[code]
45887595 ==> total

34204399 ./mnt == >DD montés
8550256 ./var ==> repertoire bien chargé
2584096 ./usr
319520 ./home
108028 ./emul
88568 ./lib
16300 ./boot
6724 ./etc
4880 ./bin
4604 ./sbin
116 ./dev
28 ./tmp
28 ./root
16 ./lost+found
12 ./media
4 ./srv
4 ./selinux
4 ./opt
0 ./sys
0 ./proc[/code]

Bonjour, j’ai tenté de te répondre hier soir, mais de nouveau plus rien ne voulait marcher avec les commandes pour “envoyer”. Je reprends sur un autre ordi.
J’ai omis de préciser que je suis encore “débutant” sous Linux ( pas maternelle mais tout juste cours préparatoire ) et je ne sais trop comment “regarder” les fichiers du /var.
J’y arrive en mode graphique mais pas en console et je ne sais si on peut imprimer le répertoire ?
C’est sûr que la liste est longue, mais j’ai arrêté la bécane parce que tout était très lent.

J’ai refait le calcul que tu m’indiques pour les 45 Gio au total, et je me demande comment on peut atteindre ce chiffre puisque lorsque j’ai fait le partitionnement pour Debian j’avais :

  • 11,2 au point de montage,
  • 2,8 en Swap
  • 28,0 pour /home
    Soit 42 Gio en tout, le reste en NTFS et FAT32 pour XP et une partition étendue non affectée entre les deux.
    Comment les partitions Linux ont-elles grossies au-delà des limites ?

J’ai lancé un autre post pour des problèmes d’impression, consécutifs je suis sûr au chargement d’une nouvelle version de “cups” qui m’avait apporté grosso modo les mêmes problèmmes avec Mandriva sur le même ordinateur.
Tout ce qui marchait bien est à l’eau, cups se comporte chez moi comme un “virus”, et ma crainte en réalité, c’est d’être obligé de reformater et de réinstaller.
Je me suis fait avoir deux fois avec les paquets cups.

Je vais tenter de relancer la machine pour regarder en détail le /var et je te donne le résultat.

Le hic c’est que je dois partir pour deux jours, et il est possible que je ne puisse donner suite avant vendredi ou samedi.

Merci sincèrement de ton aide.

Bonjour,

Les partitions linux n’ont pas dépassé leurs limites. Le montant du repertoire mnt de 34 G est virtuel car il correspond à tes partitions NTFS et FAT32 lorsqu’elles sont montées. Il est nul lorsqu’elles ne sont pas montées. Pour resumer il ne faut pas tenir compte de ce repertoire pour calculer le montant de ta partition linux.
Le total des partitions linux est bien de 11,68 G en tenant compte de home.

Si tu ne peux plus avoir accés à terminal graphique pour examiner le repertoire var qui pose problème dans ta configuration, je te conseille de télécharger un cd live, comme knoppix, qui te permettra d’avoir accès à tes repertoires et fichiers de debian.
Tu pourras ainsi voir les gros fichiers et notammant le repertoire /var/log. Tu pourras aussi étudier les fichiers dmesg et syslog de ce repertoire.

bon courage

Bonjour,
Est-ce d’avoir été éteinte longuement, la machine a ouvert sans rechigner l’explorateur graphique, me permettant de regarder le /var dont le total est fluctuant: en début d’exploration 7695 éléments pour 8,1 Gio et en fin 7719 éléments pour le même volume.
C’est bien “log” avec 144 éléments pour 7,8 Gio qui a pris de l’embonpoint.
Il comporte trois gros fichiers :
kern.log “journal d’application” 1,8 Gio,
messages " document texte brut" 1,8 Gio,
syslog " document texte brut" 1,8 Gio également.
Ensuite : backups + cache + lib pour 322,5 Mio,
et une tripotée de petits fichiers comptés en Kio qui ne peuvent représenter les 3,0 Gio qui manquent quand on totalise tout çà !
Un “document texte brut” de 1,8 Gio c’est tout à fait ahurissant ! je n’ose tenter de l’éditer pour faire un copier/coller dans ce message.

Je ne sais vraiment pas quoi faire.
Je m’accroche au forum comme à ma bouée de sauvetage par gros temps.

J’ajoute une autre précision d’importance, le système ne reconnait plus mon password en console, ce qui limite mes possibilités.
La question est quand même de savoir, comment les modifs de /var notamment, ont pu se faire toutes seules, en allumant sans que j’y puisse quoi que ce soit je le rappelle, l’icône de " mise à jour" dans le menu haut.

Alors ? Il va bien falloir que je puisse imprimer mes documents de travail un jour ou l’autre.
Et en l’état impossibilité totale, ou parfois des pages noires.

Personne n’a entendu parler d’un virus propre a Debian ? Qui arriverait avec une mise à jour ?
Je sais que c’est impossible mais ?

J’ai ressorti le disque de gparted, à tout hasard.

S’agit-il de ton mot de passe root ?

les modifs de /var sont normales et automatiques notamment pour les log qui correspondent au verbose de la mise en route du système.

[quote]C’est bien “log” avec 144 éléments pour 7,8 Gio qui a pris de l’embonpoint.
Il comporte trois gros fichiers :
kern.log “journal d’application” 1,8 Gio,
messages " document texte brut" 1,8 Gio,
syslog " document texte brut" 1,8 Gio également.[/quote]
Ces journaux de log ont effectivement beaucoup trop d’embonpoint. Ils occupent la place restantes du point de montage /.
L’ideal serait de voir quelles y sont les anomalies.

A défaut et en derniers recours, 2 solutions:

  • en root, les vider de leur contenu pour les mettre à 0, sans les supprimer,
  • ou bien, avec gparted, augmenter la partition racine en diminuant la partition home.

Oui, il s’agit de mot de passe root.
J’ai essayé une manip en sudo et il a refusé mon mot de passe, j’ai fait la tentative 3 fois.
Même chose en terminal administrateur, un message me dit que la commande ne peut être exécutée :
Cela limite gravement mes possibilités pour effacer comme tu le suggères mes fichiers texte de 1,8 Gio.

Tu n’as pas relevé un autre détail de mon message :
Comment expliquer aussi un volume de 3 Gio environ qui ne correspond à rien dans le fichier /var, sauf peut-être parce qu’il y a des fichiers cachés dans ce répertoire ?

Tu précises que les modifs ou mises à jour de /var sont normales, mais qu’est-ce qui implique justement chez moi, que ce répertoire reçoive une telle mise à jour alors que ma machine n’est équipée que des applications basiques ?
Tu me disais que chez toi le /var est de l’ordre d’1 Gio je crois ? pourquoi 7,8 Gio chez moi ?

Je récapitule :

  • Pas d’action possible en root
  • Une machine qui refuse de s’arrêter normalement, je dois passer par ctrl-alt-F1, et là, c’est à noter,il accepte mon identifiant et mon mot de passe, comme au démarrage d’ailleurs,
  • J’ai un LiveCD de Knoppix, mais que faire avec ? Il ne me permettra pas je présume de modifier le /var ?
  • J’ai aussi le live de Gparted, mais en réfléchissant, dans la mesure ou après être rapidement arrivé à 10,7 Gio le (/) est ensuite passé à 11,2 et a dû s’arrêter là faute de place, n’y a t il pas un risque de reporter plus loin le problème en augmentant la taille ?

Je te remercie encore de t’intéresser à mon problème.
J’ai un rv en ville, à mon retour je rallume la bête et je regarde si tu as eu une idée.

Salut,

A moins que tu aies crypté tes partitions, tu pourras modifier ta partition /var en démarrant sur le CD de Knoppix et donc vider totalement les fichiers qui dépassent 1Go.

Pour la suite je pense que tu devrais vérifier que le paquet logrotate est bien installé, car il fait du ménage automatiquement dans les logs tous les jours.

BBK

Bonjour,

J’avais bien vu. Mais je ne vois pas quelles actions peuvent être menées sur ces fichiers.

Dans un premier temps, avec ce liveCd, tu peux lire les fichiers kern.log, messages et syslog. Normalement, il devrait avoir un log par démarrage qui fait environ une page ou deux.
Ensuite, tu peux effacer leur contenu avec le même liveCD sans les supprimer bien entendu.

Bonne idée. Il est bien installé chez moi.

Rebonjour,

Mon système est décidément imprévisible.
Voilà ce que j’ai fait, sachant qu’au boot de ce matin, le terminal root voulait bien fonctionner, je me suis logé dans le fichier log et j’ai fait " rm -rf messages " pensant ne supprimer que le contenu, en fait j’ai sucré le contenant avec ! (pas près de passer au cours élémentaire ) mais bon çà n’a pas l’air d’affecter gravement les choses.

Ayant libéré 1,8 Gio, j’ai lancé le rapatriement de 14 mises à jour qui attendaient de la place ces derniers temps.
Blocage sur les 3 dernières, téléchargement ne voulant pas se faire.
J’ai fait un reboot par “shutdown -r now” toujours pas moyen avec le serveur graphique.
J’ai relancé le téléchargement des MAJ qui cette fois a fonctionné.

Il faudrait me donner le bon code que vous connaissez forcèment, pour effacer un contenu sans bousiller le répertoire avec, j’arrive pas à trouver, et j’ai un peu la crainte de taper une commande “grave”.
Le but étant de virer également le kern.log et le syslog chacun à 1,8 Gio, mais est-ce raisonnable de les effacer ?

Sur l’ordinateur qui fonctionne avec unbuntu 8.10 le kern.log fait 134,8 Kio et le syslog 3,6 Kio, pour mémoire le
/var occupe 4,2 Mio.

Alors à votre avis ? je tente le coup sous réserve de ne pas effacer le répertoire avec ?

Le paquet “logrotate” est bien installé sur la machine.

Pour effacer le contenu d’un fichier, le + simple, si tu n’as pas d’interface graphique, est d’appliquer les commandes suivantes en root:

[quote]echo > /var/log/syslog
echo > /var/log/kern.log
[/quote]
Tu dois recréer le fichier messages par la commande en root:

De plus pour vider ton cache et soulager /var, tu appliques la commande:

Donne nous le contenu de ton fichier /etc/logrotate.conf:

et puis, après avoir appliqué toutes ces commandes, donne nous de nouveau le résultat de la commande:

Après avoir soulagé var et la racine /, as-tu désormais accès à root et à l’interface graphique ? le système est-il + stable ?

Merci beaucoup, je vais faire tout çà, mais j’ai décelé je crois l’origine du “mal” et c’est probablement quelquechose qui ressemble à un “virus” et qui “s’empare” de la machine.

Après avoir envoyé mon dernier message, j’ai tenté de consulter mon émail, qui a eu bien du mal à se connecter, et il m’est arrivé un message ( boite de dialogue en bas à droite, Manchoin-pingot dans la barre de menus du haut, contenant : ( le copier collé du message que j’ai tapé avec open office ne fonctionne pas ici, je le ré-écris )
Your system had kernel failure :
Thire is diagnostic information available for this failure.
Do you want to submit this information to the www.kerneloops.org
website for you use by the Linux kernel developers?

S’en suivent des possibiltés avec boutons : always, yes, no, never.

J’avais déjà reçu ce message plusieurs fois, et j’ai tenté à vrai dire tous les boutons:
Aucun ne permet de se connecter au site en question, et l’écriture de l’adresse sur le navigateur met le “chrono” en route sans succès.

Cette fois, je me dis: " et si c’était la source du problème " ?

Illico j’ouvre le système de fichier pour regarder /var/log et :
Un nouveau fichier “messages” s’est recréé !
Son contenu évolue à la vitesse grand V, il est à 93 Mio quand je commence et à plus de 100 en quelques secondes !

Je lance précipitamment un reboot.

Et je regarde de nouveau le fichier /var/log :
Le “messages” a été stoppé à 117,2 Mio, pas de doute que çà pédale vite.
Le kern.log est passé à 1,9 Gio, et de même pour le syslog 1,9 Gio.

Plus moyen de me connecter au Forum, j’ai du refaire un reboot pour y parvenir.

J’attends votre avis pour agir, je garde au chaud les dernières recommandations avant d’effacer quoique ce soit.

Alors là, j’ai pas d’idée ni d’avis.
Sinon de faire les commandes de mon dernier post et d’observer les fichiers en question.

Un virus j’y crois pas trop… à mon avis tu dois avoir un problème qui entraîne des kerneloops en très grande quantité, et qui remplissent tes logs très très vite.

Peut-être pourrais tu nous donner les dernières lignes de ton syslog ou du fichier messages avec les commandes :#tail -n 20 /var/log/syslog#tail -n 20 /var/log/messages

Re,
J’ai lu trop tard le message de BbK, après l’effacement des 2 fichiers, j’essaierai les codes indiqués à la fin du message, mais à part “syslog” qui est resté avec 330 Kio, “messages” doit être tout à fait nul (1kio affiché).

Voilà les commandes du post BernardH et les résultats:

root@debian:/home/eggregor# echo> /var/log/syslog
root@debian:/home/eggregor# echo> /var/log/kern.log
root@debian:/home/eggregor# echo> /var/log/messages
root@debian:/home/eggregor# apt-get clean
root@debian:/home/eggregor# cat /etc/logrotate.conf

see “man logrotate” for details

rotate log files weekly

weekly

keep 4 weeks worth of backlogs

rotate 4

create new (empty) log files after rotating old ones

create

uncomment this if you want your log files compressed

#compress

packages drop log rotation information into this directory

include /etc/logrotate.d

no packages own wtmp, or btmp – we’ll rotate them here

/var/log/wtmp {
missingok
monthly
create 0664 root utmp
rotate 1
}

/var/log/btmp {
missingok
monthly
create 0660 root utmp
rotate 1
}

system-specific logs may be configured here

root@debian:/# du --max-depth=1 | sort -nr
du: ne peut accéder ./proc/3438/task/3438/fd/3': Aucun fichier ou répertoire de ce type du: ne peut accéder./proc/3438/task/3438/fdinfo/3’: Aucun fichier ou répertoire de ce type
du: ne peut accéder ./proc/3438/fd/3': Aucun fichier ou répertoire de ce type du: ne peut accéder./proc/3438/fdinfo/3’: Aucun fichier ou répertoire de ce type
62159571 .
35364839 ./mnt
20957653 ./media
2703356 ./var
2584104 ./usr
320244 ./home
108028 ./emul
88568 ./lib
16300 ./boot
6724 ./etc
4880 ./bin
4604 ./sbin
128 ./dev
80 ./tmp
28 ./root
16 ./lost+found
4 ./srv
4 ./selinux
4 ./opt
0 ./sys
0 ./proc

NOTA : Le résultat est très long à apparaître, 3-4 minutes, contre 30 secondes environ sous Ubuntu, mais c’est peut-être normal.

Les commandes du post de BbK :

root@debian:/# tail -n 20 /var/log/syslog
Jun 15 14:09:29 debian dhclient: No working leases in persistent database - sleeping.
Jun 15 14:14:22 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 7
Jun 15 14:14:29 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 12
Jun 15 14:14:41 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 13
Jun 15 14:14:54 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 9
Jun 15 14:15:03 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 20
Jun 15 14:15:14 debian kernel: [ 3194.156017] wlan0: rx: 90 DUPs in 212 packets received in 10 secs
Jun 15 14:15:23 debian dhclient: No DHCPOFFERS received.
Jun 15 14:15:23 debian dhclient: No working leases in persistent database - sleeping.
Jun 15 14:15:50 debian kernel: [ 3230.044015] wlan0: rx: 27 DUPs in 95 packets received in 10 secs
Jun 15 14:17:01 debian /USR/SBIN/CRON[3484]: (root) CMD ( cd / && run-parts --report /etc/cron.hourly)
Jun 15 14:17:39 debian kernel: [ 3339.320019] wlan0: rx: 17 DUPs in 21 packets received in 10 secs
Jun 15 14:22:47 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 3
Jun 15 14:22:50 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 8
Jun 15 14:22:58 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 9
Jun 15 14:23:07 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 11
Jun 15 14:23:18 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 15
Jun 15 14:23:33 debian dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 15
Jun 15 14:23:48 debian dhclient: No DHCPOFFERS received.
Jun 15 14:23:48 debian dhclient: No working leases in persistent database - sleeping.
root@debian:/# tail -n 20 /var/log/messages

Jun 15 13:52:54 debian kernel: [ 1854.152094] wlan0: rx: 9 DUPs in 10 packets received in 10 secs
Jun 15 14:15:14 debian kernel: [ 3194.156017] wlan0: rx: 90 DUPs in 212 packets received in 10 secs
Jun 15 14:15:50 debian kernel: [ 3230.044015] wlan0: rx: 27 DUPs in 95 packets received in 10 secs
Jun 15 14:17:39 debian kernel: [ 3339.320019] wlan0: rx: 17 DUPs in 21 packets received in 10 secs
root@debian:/# tail -n 20 /var/log/kern.log

Jun 15 13:52:54 debian kernel: [ 1854.152094] wlan0: rx: 9 DUPs in 10 packets received in 10 secs
Jun 15 14:15:14 debian kernel: [ 3194.156017] wlan0: rx: 90 DUPs in 212 packets received in 10 secs
Jun 15 14:15:50 debian kernel: [ 3230.044015] wlan0: rx: 27 DUPs in 95 packets received in 10 secs
Jun 15 14:17:39 debian kernel: [ 3339.320019] wlan0: rx: 17 DUPs in 21 packets received in 10 secs
root@debian:/#

Eh bien pour 1 kio çà fait quand même du monde !
Je ne vous dis pas que pour moi tout cela est très clair ! voire très très clair ?
D’ailleurs vous ne me croiriez pas !
PS : J’ai essayé de trouver ce qui peut encore “peser” 2,7 Gio dans /var, mais je ne trouve que quelques Mio tout au plus, pas de quoi faire un tel total.

J’ai hâte de lire vos conclusions.