Re: Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-22 Diskussionsfäden Mater
Ich habe gestern abend den neusten sshd aus dem stable installiert
(sshd version OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3). [vorher hatte
ich wie schon früher erwähnt woody.2] Seitdem hat sich das Problem jedoch
nicht verbessert oder gelöst. Und irgendwie kann ich auf 
http://www.debian.org/security/ auch nichts entdecken, dass die Änderungen
von .2 nach .3 beschreibt.

Um dem Problem bzw. seiner Lösung nun mal näher zu kommen eine generelle
Frage: Was geht alles in den load ein?
Jedes Prog das immer 100% CPU ziehen möchte mit 1. Soweit ich weiß geht
auch die HD-Auslastung mit ein? (Richtig?) Was sonst noch?
[Die HD-Access-Leuchte sehe ich von hieraus leider nicht, aber ich werde
bei der nächsten Gelegenheit das mal überprüfen, ob da etwas auf der HD
rummschreibt]

Ich habe mir überlegt den sshd mal testweise selbst zu bauen, aber ich finde
auf www.openssh.org keine patches oder infos über die Probs die mit den
Updates von Debian behoben werden sollten. Finde ich mich blos nicht
auf der Seite zurecht oder gibts die Patches woanders? Bei google gibts
zwar einige Patches, aber irgendwie war ich nicht in der Lage herauszufinden
welche Patches ich alle über den source von welcher Version schicken muss
um einen möglichst sicheren sshd zu erhalten oder reicht eine aktuelle
devel-version per cvs?


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-21 Diskussionsfäden Mater
Wie ich eben hörte tritt das unten beschriebene Prob auch bei anderen Leuten auf,
die sshd per apt-get geupdeted haben. Da geht es sogar soweit, dass der load bei
0.7 hängt und alles laggt.
Auf der Debian-Seite und bei Google konnte ich nichts finden, was mir/uns da
weiterhilft. Wer hats auch und wer hat Rat?

--
Original Message:

Ich muss hier nochmal in einer 2. Sache nerven. Ebenfalls ein Debian-System:
Mir ist jetzt schon bei 2 Debian-Rechnern aufgefallen, dass seid Fr Abend der Load
kontinuierlich steigt. Ohne für mich ersichtlichen Grund. Sehr schön sehen kann mans
auf: http://schoolbox.hn.org/info/mrtg/cpu.html
Bei der 2. Box auf der nun wirklich GARNICHTS läuft außer sshd, cron, syslogd und
2 gettys ist es nicht so deutlich aber immernoch gut wahrnehmbar. Tagelang lag der
laod immer bei 0.00 [der Rechner wird momentan nicht benutzt]. Jetzt liegt der load
aufeinmal immer bei 0.03-0.06. (Auch im 5 min schnitt).
An den Rechnern wurde innerhalb der letzten 2 Wochen nichts verändert. Es
läuft nichts, was nicht schon seit dem Booten lief. [Die Last bis Ende August
wurde von einem Prog erzeugt das jetzt nichtmehr läuft, das ist also 'gewollt'. Hier
folgte der Load ja auch nahezu der CPU-Last]

Ich kann mir nicht erklären, warum sich der Load plötzlich so deutlich von der
CPU-Last abhebt. Da greift doch nichts auf die Festplatte zu, was früher nicht lief.
Außer vielleicht der geupdatete sshd aus Debain stable, den ich auf beiden
Rechnern instaliert habe. Könnte das das Problem sein? Ist das bei anderen auch
so? MUSS das so sein?
Testweise den sshd abschalten möchte ich nicht, da ich ihn sonst nichtmehr 
anbekomme ;)


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-21 Diskussionsfäden Mater
1) [system 2]
ps faux
USER   PID %CPU %MEM   VSZ  RSS TTY  STAT START   TIME COMMAND
root 1  0.0  0.6  1272  432 ?SSep20   0:17 init [2]
root 2  0.0  0.0 00 ?SW   Sep20   0:00 [keventd]
root 3  0.0  0.0 00 ?SW   Sep20   0:00 [kapmd]
root 4  0.0  0.0 00 ?SWN  Sep20   0:00 [ksoftirqd_CPU0]
root 5  0.0  0.0 00 ?SW   Sep20   0:00 [kswapd]
root 6  0.0  0.0 00 ?SW   Sep20   0:00 [bdflush]
root 7  0.0  0.0 00 ?SW   Sep20   0:00 [kupdated]
root 8  0.0  0.0 00 ?SW   Sep20   0:00 [kjournald]
root90  0.0  0.0 00 ?SW   Sep20   0:00 [eth1]
root   146  0.0  1.2  2036  776 ?SSep20   0:00 /sbin/syslogd
root   149  0.0  1.8  1988 1168 ?SSep20   0:01 /sbin/klogd
root   164  0.0  1.0  2788  680 ?SSep20   0:00 /usr/sbin/sshd
root 19251  0.5  2.8  6412 1760 ?S19:56   0:00  \_ [sshd]
mater19253  0.2  2.9  6424 1844 ?S19:56   0:00  \_ [sshd]
mater19261  0.5  2.1  2288 1316 pts/1S19:56   0:00  \_ -bash
mater19318  0.0  2.4  3512 1512 pts/1R19:56   0:00  \_ p
root   167  0.0  0.9  1652  620 ?SSep20   0:00 /usr/sbin/cron
root   176  0.0  0.6  1256  396 tty1 SSep20   0:00 /sbin/getty 38400
root   177  0.0  0.6  1256  396 tty2 SSep20   0:00 /sbin/getty -I \0

2) |system 2]
top:
 19:58:21 up 1 day,  1:56,  1 user,  load average: 0.23, 0.12, 0.09
29 processes: 28 sleeping, 1 running, 0 zombie, 0 stopped
CPU states:   1.0% user,   0.8% system,   0.0% nice,  98.2% idle
Mem: 62516K total,38224K used,24292K free,15576K buffers
Swap:   108860K total, 4080K used,   104780K free,11232K cached

  PID USER PRI  NI  SIZE  RSS SHARE STAT %CPU %MEM   TIME COMMAND
19319 mater 15   0   936  936   748 R 1.7  1.4   0:00 top
1 root   9   0   472  432   412 S 0.0  0.6   0:17 init
2 root   9   0 00 0 SW0.0  0.0   0:00 keventd
3 root   9   0 00 0 SW0.0  0.0   0:00 kapmd
4 root  18  19 00 0 SWN   0.0  0.0   0:00 ksoftirqd_CPU0
5 root   9   0 00 0 SW0.0  0.0   0:00 kswapd
6 root   9   0 00 0 SW0.0  0.0   0:00 bdflush
7 root   9   0 00 0 SW0.0  0.0   0:00 kupdated
8 root   9   0 00 0 SW0.0  0.0   0:00 kjournald
   90 root   9   0 00 0 SW0.0  0.0   0:00 eth1
  146 root   9   0   780  776   664 S 0.0  1.2   0:00 syslogd
  149 root   9   0  1176 1168   408 S 0.0  1.8   0:01 klogd
  164 root   9   0   824  680   648 S 0.0  1.0   0:00 sshd
  167 root   8   0   668  620   596 S 0.0  0.9   0:00 cron
  176 root   9   0   452  396   396 S 0.0  0.6   0:00 getty
  177 root   9   0   452  396   396 S 0.0  0.6   0:00 getty

1) [system 1]
top:
 20:06:55 up 94 days,  6:23,  1 user,  load average: 0.13, 0.27, 0.21
73 processes: 72 sleeping, 1 running, 0 zombie, 0 stopped
CPU states:   0.4% user,   0.2% system,   0.0% nice,  99.4% idle
Mem:710468K total,   401748K used,   308720K free,   140008K buffers
Swap:   498004K total,52860K used,   445144K free,66512K cached
 
  PID USER PRI  NI  SIZE  RSS SHARE STAT %CPU %MEM   TIME COMMAND
22765 mater 19   0   968  968   752 R 0.3  0.1   0:00 top
21629 ntop  11   0  6628 6628  1416 S 0.1  0.9   3:27 ntop
1 root   8   0   316  288   256 S 0.0  0.0   0:04 init
2 root   9   0 00 0 SW0.0  0.0   0:04 keventd
3 root   9   0 00 0 SW0.0  0.0   0:00 kapmd
4 root  19  19 00 0 SWN   0.0  0.0   0:16 ksoftirqd_CPU0
5 root   9   0 00 0 SW0.0  0.0  18:10 kswapd
6 root   9   0 00 0 SW0.0  0.0   0:01 bdflush
7 root   9   0 00 0 SW0.0  0.0   0:09 kupdated
8 root   9   0 00 0 SW0.0  0.0   0:00 khubd
   10 root   9   0 00 0 SW0.0  0.0  10:17 kjournald
   78 root   9   0 00 0 SW0.0  0.0   0:33 kjournald
   79 root   9   0 00 0 SW0.0  0.0   0:01 kjournald
   80 root   9   0 00 0 SW0.0  0.0   0:14 kjournald
   81 root   9   0 00 0 SW0.0  0.0   0:56 kjournald
  207 root   9   0   388  372   324 S 0.0  0.0   1:40 syslogd
  210 root   9   0  1032  224   224 S 0.0  0.0   0:00 klogd
  218 root   9   0   356  300   288 S 0.0  0.0   0:03 inetd
  290 root   9   0  2036  616   468 S 0.0  0.0   1:29 arpwatch
  292 root   9   0  2036  612   468 S 0.0  0.0   0:51 arpwatch

2) [system 1]
ps faux spaar ich mir, da es imho viel zu lang für diese mail ist und man auch

Re: Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-21 Diskussionsfäden Alexander Schmehl
* Mater [EMAIL PROTECTED] [030921 16:36]:

[ urplötzlich hohe Load ]

 Wie ich eben hörte tritt das unten beschriebene Prob auch bei anderen Leuten auf,

Bitte lese http://learn.to/quote und lass solchen ToFu-Müll.


 die sshd per apt-get geupdeted haben.

Das kann ich nicht bestätigen, ich habe hier das update bei mehreren
Kisten eingespielt, und habe seitdem nichts aussergewöhnliches bemerkt.


 Auf der Debian-Seite und bei Google konnte ich nichts finden, was mir/uns da
 weiterhilft. Wer hats auch und wer hat Rat?

top, ps aux, etc.


Yours sincerely
  Alexander


pgp0.pgp
Description: PGP signature


Re: Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-21 Diskussionsfäden Mater
On Sun, 21 Sep 2003 20:22:12 +0200
Alexander Schmehl [EMAIL PROTECTED] wrote:

 * Mater [EMAIL PROTECTED] [030921 16:36]:
 
 [ urplötzlich hohe Load ]
 
  Wie ich eben hörte tritt das unten beschriebene Prob auch bei anderen Leuten auf,
 
 Bitte lese http://learn.to/quote und lass solchen ToFu-Müll.

Das 'quote' war lediglich ein Zusatz, damit man weiß worum es geht. Für die leute, die
die vorhergehende Mail gelesen haben unwichtig und damit am Ende plaziert, damit
sie es nicht nochmal alles lesen (müssen) bis sie zu der eigentlichen neuen Info
gelangen. Der neue Text war _keine_ Antwort darauf und somit störts den logischen
Aufbau imho auch nicht.
Da dieser 'geqoutete' Text von mir stammte und ich diese Aussagen/Fragen/Meinungen
immenroch vertrete sind Anführungszeichen u.ä. Zeichensetzungen die ausdrücklich
auf ein Zitat hinweisen unnötig.

Btw: Ist es eigentlich Ziel dieser ML leute mit Problemen auf ein recht unfreundliche
Artundweise anzumoten, oder eher ihnen zu helfen?

Bitte bahndelt mich nicht wie ein Idiot, der alles tut nur um euch zu verarschen, 
Debian
schlecht zu reden und eure zeit zu vergeuden.
 
 
  die sshd per apt-get geupdeted haben.
 
 Das kann ich nicht bestätigen, ich habe hier das update bei mehreren
 Kisten eingespielt, und habe seitdem nichts aussergewöhnliches bemerkt.
 
 
  Auf der Debian-Seite und bei Google konnte ich nichts finden, was mir/uns da
  weiterhilft. Wer hats auch und wer hat Rat?
 
 top, ps aux, etc.

Top und ps habe ich nicht angehänt, da ich imho oft genug erwähnt habe, dass
die CPU-Last gering ist und ich der Meinung war, dass das die Mail nur unnötig
lang (und damit unübersichtlich) macht. Ich habe diese Angaben bereits auf
Anfrage nachgereicht.

 
 
 Yours sincerely
   Alexander
 

Hier nocheinmal ps uns top:
1) [system 2]
ps faux
USER   PID %CPU %MEM   VSZ  RSS TTY  STAT START   TIME COMMAND
root 1  0.0  0.6  1272  432 ?SSep20   0:17 init [2]
root 2  0.0  0.0 00 ?SW   Sep20   0:00 [keventd]
root 3  0.0  0.0 00 ?SW   Sep20   0:00 [kapmd]
root 4  0.0  0.0 00 ?SWN  Sep20   0:00 [ksoftirqd_CPU0]
root 5  0.0  0.0 00 ?SW   Sep20   0:00 [kswapd]
root 6  0.0  0.0 00 ?SW   Sep20   0:00 [bdflush]
root 7  0.0  0.0 00 ?SW   Sep20   0:00 [kupdated]
root 8  0.0  0.0 00 ?SW   Sep20   0:00 [kjournald]
root90  0.0  0.0 00 ?SW   Sep20   0:00 [eth1]
root   146  0.0  1.2  2036  776 ?SSep20   0:00 /sbin/syslogd
root   149  0.0  1.8  1988 1168 ?SSep20   0:01 /sbin/klogd
root   164  0.0  1.0  2788  680 ?SSep20   0:00 /usr/sbin/sshd
root 19251  0.5  2.8  6412 1760 ?S19:56   0:00  \_ [sshd]
mater19253  0.2  2.9  6424 1844 ?S19:56   0:00  \_ [sshd]
mater19261  0.5  2.1  2288 1316 pts/1S19:56   0:00  \_ -bash
mater19318  0.0  2.4  3512 1512 pts/1R19:56   0:00  \_ p
root   167  0.0  0.9  1652  620 ?SSep20   0:00 /usr/sbin/cron
root   176  0.0  0.6  1256  396 tty1 SSep20   0:00 /sbin/getty 38400
root   177  0.0  0.6  1256  396 tty2 SSep20   0:00 /sbin/getty -I \0

2) |system 2]
top:
 19:58:21 up 1 day,  1:56,  1 user,  load average: 0.23, 0.12, 0.09
29 processes: 28 sleeping, 1 running, 0 zombie, 0 stopped
CPU states:   1.0% user,   0.8% system,   0.0% nice,  98.2% idle
Mem: 62516K total,38224K used,24292K free,15576K buffers
Swap:   108860K total, 4080K used,   104780K free,11232K cached

  PID USER PRI  NI  SIZE  RSS SHARE STAT %CPU %MEM   TIME COMMAND
19319 mater 15   0   936  936   748 R 1.7  1.4   0:00 top
1 root   9   0   472  432   412 S 0.0  0.6   0:17 init
2 root   9   0 00 0 SW0.0  0.0   0:00 keventd
3 root   9   0 00 0 SW0.0  0.0   0:00 kapmd
4 root  18  19 00 0 SWN   0.0  0.0   0:00 ksoftirqd_CPU0
5 root   9   0 00 0 SW0.0  0.0   0:00 kswapd
6 root   9   0 00 0 SW0.0  0.0   0:00 bdflush
7 root   9   0 00 0 SW0.0  0.0   0:00 kupdated
8 root   9   0 00 0 SW0.0  0.0   0:00 kjournald
   90 root   9   0 00 0 SW0.0  0.0   0:00 eth1
  146 root   9   0   780  776   664 S 0.0  1.2   0:00 syslogd
  149 root   9   0  1176 1168   408 S 0.0  1.8   0:01 klogd
  164 root   9   0   824  680   648 S 0.0  1.0   0:00 sshd
  167 root   8   0   668  620   596 S 0.0  0.9   0:00 cron
  176 root   9   0   452  396   396 S 0.0  0.6   0:00 getty
  177 root   9   0   452  396   396 S 0.0  0.6   0:00 getty

1) [system 1]
top:
 20:06:55 up 94 days,  6:23,  1 user,  load average: 0.13, 0.27, 0.21
73 processes: 72 sleeping, 1 running, 0 zombie, 0 

Re: Pltzlich erhhter load - durch neues sshd? (Fortsetzung von ... - ducht nichts?)

2003-09-21 Diskussionsfäden Alexander Schmehl

Morgen,


* Mater [EMAIL PROTECTED] [030921 21:07]:

 Das 'quote' war lediglich ein Zusatz, damit man weiß worum es geht.

Aber das hast du doch schon in der vorherigen Mail geschrieben? Und
jedes nur halbwegs brauchbare E-Mail Programm kann Thread-Verkettung?


 Btw: Ist es eigentlich Ziel dieser ML leute mit Problemen auf ein recht unfreundliche
 Artundweise anzumoten, oder eher ihnen zu helfen?

Natürlich euch zu helfen, Freundlichkeit ist ein nice to have, keine
Garantie.


Okay, zurück zu deinem Problem:

 ! Achtung: Die folgende Angabe ist nicht sehr auskunftsreich. Leute die
 sowetwas nicht abkönnen mögen die folgenden 4 Zeilen bitte ignorieren bzw nicht
 lesen !
 Und nochmal ein Beispielload von einem weiteren Server, dessn Load sonst
 eigentlich (vor dem Update) bei 0.01 ist:
 (%Serv05) 14:03:27 up 2 days, 19:51, 0 users, load average: 0.28, 0.19, 0.13

Hmm, das sieht in der Tat irgendwie ... komisch aus. Sorry, da muss ich
passen.


Yours sincerely
  Alexander


pgp0.pgp
Description: PGP signature