Zawieszanie się serwera
: 13 maja 2014, 11:26
Witajcie,
Mam problem z wieszającym się serwerem (Debian 6.0 64-bit). Problem występuje w nieregularnych odstępach czasu (czasami zawieszał się po 4-10 dniach, a ostatni raz wytrzymał prawie miesiąc) a objawia się tym że odcina dostęp do wszystkich usług directadmin, ssh, ftp i httpd (tutaj bywa różnie, czasami działają strony html zaś dzisiaj generował błąd 500) i jedynym wyjście jest zdalny restart maszyny. Gdy maszyna się zawiesza to nie generują się również żadne logi.
Raz udało mi się być zalogowanym na SSH podczas zawieszenia i serwer mnie nie "odciął" jednak przy próbie zrestartowania usług pojawiał się komunikat "błąd szyny".
Błąd oczywiście został zgłoszony do serwerowni i administrator z serwerowni zaczął prowadzić testy maszyny (z tego co widzę program mprime). Testy trwały 12 dni (obciążenie serwera) aż do momentu padu zasilania w SLDC, Przez ten czas serwer działał poprawnie.
Dzisiaj niestety znowu serwer zawiesił się około 6:33 i z tego co widzę w logach ostatnim wpisem jest:
May 13 06:33:18 s1 kernel: [2788317.143106] FiMay 13 09:00:44 s1 kernel: imklog 4.6.4, log source = /proc/kmsg started.
Macie może jakiś pomysł co może być nie tak?
Poniżej załączam logi serwera:
Z góry dziękuje za pomoc.
Mam problem z wieszającym się serwerem (Debian 6.0 64-bit). Problem występuje w nieregularnych odstępach czasu (czasami zawieszał się po 4-10 dniach, a ostatni raz wytrzymał prawie miesiąc) a objawia się tym że odcina dostęp do wszystkich usług directadmin, ssh, ftp i httpd (tutaj bywa różnie, czasami działają strony html zaś dzisiaj generował błąd 500) i jedynym wyjście jest zdalny restart maszyny. Gdy maszyna się zawiesza to nie generują się również żadne logi.
Raz udało mi się być zalogowanym na SSH podczas zawieszenia i serwer mnie nie "odciął" jednak przy próbie zrestartowania usług pojawiał się komunikat "błąd szyny".
Kod: Zaznacz cały
root@s1 ~ # htop
root@s1 ~ # ./etc/init.d/httpd restart
-bash: ./etc/init.d/httpd: Nie ma takiego pliku ani katalogu
root@s1 ~ # /etc/init.d/httpd restart
Błąd szyny
root@s1 ~ # cd /etc/init.d/
root@s1 /etc/init.d # ls
Błąd szyny
root@s1 /etc/init.d # htop
Błąd szyny
root@s1 /etc/init.d # ls
Błąd szyny
root@s1 /etc/init.d # time
real 0m0.000s
user 0m0.000s
sys 0m0.000s
root@s1 /etc/init.d # la
-bash: la: command not found
root@s1 /etc/init.d # ls
Błąd szyny
root@s1 /etc/init.d # date
wto, 1 kwi 2014, 17:55:37 CEST
root@s1 /etc/init.d # restart
-bash: restart: command not found
root@s1 /etc/init.d # reboot
Błąd szyny
root@s1 /etc/init.d #
Dzisiaj niestety znowu serwer zawiesił się około 6:33 i z tego co widzę w logach ostatnim wpisem jest:
May 13 06:33:18 s1 kernel: [2788317.143106] FiMay 13 09:00:44 s1 kernel: imklog 4.6.4, log source = /proc/kmsg started.
Macie może jakiś pomysł co może być nie tak?
Poniżej załączam logi serwera:
Kod: Zaznacz cały
apache
[Tue May 13 06:30:03 2014] [notice] Apache/2.2.23 (Unix) mod_ssl/2.2.23 OpenSSL/0.9.8o DAV/2 PHP/5.3.19 configured -- resuming normal operations
[Tue May 13 06:31:22 2014] [error] [client 37.58.100.82] File does not exist: /var/www/html/poezja-2874.html
[Tue May 13 06:31:22 2014] [error] [client 37.58.100.82] File does not exist: /var/www/html/404.shtml
[Tue May 13 09:00:47 2014] [warn] RSA server certificate CommonName (CN) `localhost' does NOT match server name!?
[Tue May 13 09:00:47 2014] [warn] RSA server certificate CommonName (CN) `localhost' does NOT match server name!?
Exim
2014-05-13 06:33:09 cwd=/home/xxx/domains/xxx.pl/public_html 5 args: /usr/sbin/sendmail -t -i -f xx#xx.pl
2014-05-13 06:33:09 1Wk4Or-0002Wq-V2 <= xx#xx.pl U=apache P=local S=996 [email protected] T="Powiadomienie o Odpowiedzi - Rejestr zbiórek z bazarków na forum e-beagle" from <xx#xx.pl> for [email protected]
2014-05-13 06:33:09 cwd=/var/spool/exim 3 args: /usr/sbin/ex2014-05-13 09:00:43 cwd=/ 5 args: /usr/sbin/exim -bd -q15m -oP /var/run/exim.pid
2014-05-13 09:00:44 exim 4.80.1 daemon started: pid=1327, -q15m, listening for SMTP on port 25 (IPv6 and IPv4) port 587 (IPv6 and IPv4) and for SMTPS on port 465 (IPv6 and IPv4)
2014-05-13 09:00:44 cwd=/var/spool/exim 2 args: /usr/sbin/exim -q
System messages
May 13 06:33:18 s1 pure-ftpd: ([email protected]) [INFO] New connection from 91.236.55.100
May 13 06:33:18 s1 pure-ftpd: ([email protected]) [INFO] Logout.
May 13 06:33:18 s1 kernel: [2788317.143106] FiMay 13 09:00:44 s1 kernel: imklog 4.6.4, log source = /proc/kmsg started.
May 13 09:00:44 s1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1509" x-info="http://www.rsyslog.com"] (re)start
May 13 09:00:44 s1 kernel: [ 0.000000] Initializing cgroup subsys cpuset
system syslog
May 13 06:33:01 s1 /USR/SBIN/CRON[9606]: (katalogi54) CMD (wget -q -O - "http://xxxx.xxx.pl/dodaj-podkategorie.php" > /dev/null)
May 13 06:33:01 s1 /USR/SBIN/CRON[9609]: (root) CMD (/usr/local/directadmin/dataskq)
May 13 06:33:01 s1 /USR/SBIN/CRMay 13 09:00:44 s1 kernel: imklog 4.6.4, log source = /proc/kmsg started.
May 13 09:00:44 s1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1509" x-info="http://www.rsyslog.com"] (re)start
May 13 09:00:44 s1 kernel: [ 0.000000] Initializing cgroup subsys cpuset
Syste mail log
May 13 05:21:27 s1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 2 secs): user=<wxv>, method=PLAIN, rip=84.234.27.5, lip=178.19.xxx.xxx, session=<BUANjz/5ZgBU6hsF>
May 13 05:21:31 s1 dovecot: auth: plain(?,84.234.27.5,<qWoujz/5QwBU6hsF>): Empty username
May 13 05:21:33 s1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 6 secs): user=<>, method=PLAIN, rip=84.234.27.5, lip=178.19.xxx.xxx, session=<qWoujz/5QwBU6hsF>
May 13 09:01:39 s1 dovecot: auth-worker(2962): shadow([email protected],83.9.190.13): unknown user
May 13 09:01:39 s1 dovecot: auth-worker(2962): passwd([email protected],83.9.190.13): unknown user
System auth log
May 13 06:33:01 s1 CRON[9600]: pam_unix(cron:session): session closed for user katalogi54
May 13 06:33:01 s1 CRON[9599]: pam_unix(cron:session): session closed for user katalogi54
May 13 06:33:01 s1 CRON[9603]: pam_unix(cron:session): session closed for user seocat
May 13 06:33:01 s1 CRON[9601]: pam_unix(cron:session): session closed for user publiker
May 13 09:00:46 s1 sshd[1888]: Server listening on 0.0.0.0 port 5522.
May 13 09:00:46 s1 sshd[1888]: Server listening on :: port 5522.
kern log
May 13 06:32:59 s1 kernel: [2788298.920497] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=10:bf:48:bd:0b:ce:08:81:f4:83:08:e0:08:00 SRC=79.185.192.32 DST=178.19.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=57 ID=22950 DF PROTO=TCP SPT=54291 DPT=3306 WINDOW=5840 RES=0x00 SYN URGP=0
May 13 06:33:12 s1 kernel: [2788311.251377] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=10:bf:48:bd:0b:ce:08:81:f4:83:08:e0:08:00 SRC=91.237.69.24 DST=178.19.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=60 ID=10759 DF PROTO=TCP SPT=48189 DPT=51 WINDOW=5840 RES=0x00 SYN URGP=0
May 13 06:33:13 s1 kernel: [2788312.269474] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=10:bf:48:bd:0b:ce:08:81:f4:83:08:e0:08:00 SRC=91.237.69.24 DST=178.19.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=60 ID=61170 DF PROTO=TCP SPT=41229 DPT=3306 WINDOW=5840 RES=0x00 SYN URGP=0
May 13 06:33:15 s1 kernel: [2788314.835488] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=10:bf:48:bd:0b:ce:08:81:f4:83:08:e0:08:00 SRC=91.239.67.105 DST=178.19.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=35284 DF PROTO=TCP SPT=52740 DPT=51 WINDOW=14600 RES=0x00 SYN URGP=0
May 13 06:33:16 s1 kernel: [2788315.835122] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=10:bf:48:bd:0b:ce:08:81:f4:83:08:e0:08:00 SRC=91.239.67.105 DST=178.19.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=35285 DF PROTO=TCP SPT=52740 DPT=51 WINDOWMay 13 09:00:44 s1 kernel: imklog 4.6.4, log source = /proc/kmsg started.
May 13 09:00:44 s1 kernel: [ 0.000000] Initializing cgroup subsys cpuset
May 13 09:00:44 s1 kernel: [ 0.000000] Initializing cgroup subsys cpu