1 Trackback(s)
- Mai 24, 2008: 5-Finger-Blog » Server steht stramm
Server is durchgedreht^^ [2.Update]
26. März 2008 | Kategorie: RootserverAlso ich weiss ja noch nicht, was gestern genau los war. Fakt ist nur folgendes:
[Update] Also es liegt wohl am Spamfilter. Gerade eben habe ich wieder ein ähnliches Problem gehabt und konnte den Übeltäter ausfindig machen. Ein kill 5527 hat den Server gleich entspannt…
Also muss ich mal schauen, welche Spam-Mail dem Server da nicht bekommen ist.. Ich tippe mal eine Viagra-Überrdosis. [/Update]
Mar 25 15:02:07 h75: rejecting connections on daemon MTA: load average: 208
Mar 25 15:05:07 h75: rejecting connections on daemon MTA: load average: 209
Mar 25 15:06:07 h75: rejecting connections on daemon MTA: load average: 209
Mar 25 15:06:22 h75: rejecting connections on daemon MTA: load average: 210
Mar 25 15:09:22 h75: rejecting connections on daemon MTA: load average: 211
Ich habe mehrfach versucht, den Server neuzustarten. Hat nicht funktioniert. Via HTTP war er jedenfalls nicht mehr erreichbar. Und zwar gestern von 14:42 bis 15:13 Uhr.. Auch die anderen Dienste habens nicht leicht gehabt. Ich hab dann kurzerhand ein Notfall-Ticket eröffnet und darum gebeten, das die ein Techniker meinen Server bitte mal von Hand neustarten soll. Obs nen Angriff war? Oder is bloss ein Dienst durchgedreht?….
Ich konnte mich mit PuttY via scp://hollii.de noch als root anmelden, allerdings hat er auf netstat -a -p nicht mehr reagiert. uptime brachte ‘nur’:
load average: 210.58, 206.50, 159.82
Und Nagios hat mich per Email gleich informiert:
MONITORING:
Notification Type: PROBLEM
Host: h75.de
State: DOWN
Address: 84.19.188.218
Info: CRITICAL – Socket timeout after 10 secondsDate/Time: Tue Mar 25 14:47:03 CET 2008
Und mit WinSCP war gar keine Anmeldung mehr möglich. Da kam nur die Meldung direkt nach Eingabe meiner Passphrase:
Der entfernte Server antwortet nicht.
Nach einem Neustart war dann wieder alles gut.
[2.Update] Das ganze hat sich heute (29.03.2008) nochmal wiederholt. Und zwar waren die Domains (http) von gestern abend Punkt 18:00 Uhr bis heute morgen 05:38 Uhr nicht erreichbar. Meine grosse Schwester hat mich geweckt und ‘gemeckert’, das sie keine E-mail abrufen kann. Nach einem reboot gings dann wieder.
Habe jetzt mal etwas an der Config des Mailservers verändert. Mal schauen ob das jetzt immer noch auftritt. [/2.Update]
--------------------------------------------------------------------------------------------
Ähnliche Beiträge:
6 Kommentare/Trackbacks zu “Server is durchgedreht^^ [2.Update]”
zuviele ostereier, hm?
wie gut, dass du es in den griff bekommen hast!
prinzzess am 26. März 2008 [Link]
Zu viele Ostereier? Glaube ich nicht. Wenn dann lag es daran, das es bei mir gar keine Ostereier gab..
Hollii am 26. März 2008 [Link]
Hach, was kommt mir das bekannt vor
Mein Problem war ein “Zufallsprodukt” aus 100ten Relayversuchen auf meinem QMail und gleichzeitg jede Menge Apachenchilds die meine Büchse mächtig zum swappen brachten bis schlussendlich kein Swap mehr frei war … Ende Gelände
Metty am 27. März 2008 [Link]
Da wird ich aber was in Sachen Ressourcenbegrenzung unternehmen. Wegen 1,2 Diensten sollte die Büchse nicht in die Knie gehen. Speziell die Datei /etc/security/limits.conf sollte dabei interessant sein, schau mal hier:
http://www.selflinux.org/selflinux/html/grundlagen_sicherheit05.html
Gruß
Stefan
Stefan am 30. März 2008 [Link]
Hi Stefan. Danke für den Tipp! Das werde ich mal durchgehen.
Hollii am 30. März 2008 [Link]