Re: висы сервера

2003-02-13 Пенетрантность Michael Shigorin
On Thu, Feb 13, 2003 at 10:21:43AM +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно какое ядро? в rh правили нечто, имеющееся в rh73 2.4.18-smp, Точно нет. Во-первых, там стоит дебиан, Это может быть без разницы... а во-вторых, ядро не менялось с

Re: висы сервера

2003-02-12 Пенетрантность Michael Shigorin
On Wed, Feb 12, 2003 at 09:27:21AM +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно какое ядро? в rh правили нечто, имеющееся в rh73 2.4.18-smp, вылазящее на smp/scsi/ext3 в течение 1--40 дней по некоторым Точно нет. Во-первых, там стоит дебиан, а во-вторых,

Re: висы сервера

2003-02-11 Пенетрантность Michael Shigorin
On Mon, Feb 10, 2003 at 12:46:05PM +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) какое ядро? в rh правили нечто, имеющееся в rh73 2.4.18-smp, вылазящее на smp/scsi/ext3 в течение 1--40 дней по некоторым оценкам. Там лечится

Re: висы сервера

2003-02-11 Пенетрантность Ринат
11 Февраль 2003 19:57, Michael Shigorin написал: On Mon, Feb 10, 2003 at 12:46:05PM +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) какое ядро? в rh правили нечто, имеющееся в rh73 2.4.18-smp, вылазящее на smp/scsi/ext3 в

висы сервера

2003-02-10 Пенетрантность Ринат
С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём пинги на него идут, но когда начинаешь нажимать клавиши на серваке - перестают идти даже пинги. В

Re: висы сервера

2003-02-10 Пенетрантность Elena Egorova
Здравствуйте, On Mon, Feb 10, 2003 at 12:46:05PM +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём пинги на него идут, но когда

RE: Висы сервера

2003-02-10 Пенетрантность Evgeny
10 Февраль 2003 14:02, Вы написали: а вообще, как мне обнаружить причину зависа? может дело в старых пакетах? у меня на серваке ядро 2.2.19 всмысле старых пакетах ? potato ? да и ещё - ты в рассылку отвечал или лично мне? лично а зачем? может у кого возникли бы мысли параллельно у

Re: висы сервера

2003-02-10 Пенетрантность Evgeny
10 Февраль 2003 16:27, Victor Wagner написал: On 2003.02.10 at 12:46:05 +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём

Re: Висы сервера

2003-02-10 Пенетрантность Dmitry Glushenok
updatedb по дефолту запускается в 6:25 утра, может быть с винтом какие-нить проблемы (бэд-блоки или механическое что-нить) и при попытке обращения куда-то происходит подвисон. попробуй руками позапускать все, что находится в /etc/cron.daily (первым делом find) а может просто кулер сдох и при

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 14:27, Victor Wagner написал: On 2003.02.10 at 12:46:05 +0400, Ринат wrote: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 14:32, Evgeny написал: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём пинги на него идут, но когда начинаешь

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 13:32, Elena Egorova написал: Здравствуйте, Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём пинги на него идут, но когда начинаешь нажимать клавиши на серваке - перестают идти даже пинги. В логах ничего не заметил кроме

Re: Висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 14:47, Dmitry Glushenok написал: updatedb по дефолту запускается в 6:25 утра, может быть с винтом какие-нить проблемы (бэд-блоки или механическое что-нить) и при попытке обращения куда-то происходит подвисон. попробуй руками позапускать все, что находится в /etc/cron.daily

Re: висы сервера

2003-02-10 Пенетрантность Evgeny
10 Февраль 2003 17:00, Ринат написал: 10 Февраль 2003 14:32, Evgeny написал: С недавних пор начались непонятные зависы сервера (примерно около 7 утра через день/два/три) Как можно обнаружить наличие руткитов или атак? Как определить что заставило зависнуть сервак? Причём пинги

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 15:29, Evgeny написал: а про rootkit apt-cashe show chkrootkit на это было отвечено: host:~# apt-cache show chkrootkit W: Unable to locate package chkrootkit это пакет из woody можешь взять исходники да собрать сам под потато можно ли поставить его на одну

Re: висы сервера

2003-02-10 Пенетрантность Elena Egorova
Здравствуйте, On Mon, Feb 10, 2003 at 03:12:21PM +0400, Ринат wrote: wins отключены на виндовых машинах (их кста не много) а почему тогда это идёт от eth0, которая глядит наружу и адреса в моей локалке 192.168.2.* и вообще, может это и не имеет никакого значения, просто перед зависами

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 16:10, Вы написали: On Mon, Feb 10, 2003 at 03:12:21PM +0400, Ринат wrote: wins отключены на виндовых машинах (их кста не много) а почему тогда это идёт от eth0, которая глядит наружу и адреса в моей локалке 192.168.2.* и вообще, может это и не имеет никакого значения,

Re: висы сервера

2003-02-10 Пенетрантность Elena Egorova
Здравствуйте, On Mon, Feb 10, 2003 at 04:26:14PM +0400, Ринат wrote: 10 Февраль 2003 16:10, Вы написали: On Mon, Feb 10, 2003 at 03:12:21PM +0400, Ринат wrote: wins отключены на виндовых машинах (их кста не много) а почему тогда это идёт от eth0, которая глядит наружу и адреса в моей

Re: висы сервера

2003-02-10 Пенетрантность Ринат
10 Февраль 2003 17:26, Вы написали: lrwxrwxrwx1 root root5 Sep 27 18:30 /tmp - m/tmp что-то не так? на реальном каталоге тоже rwxrwxrwx т. е. надо оставить rw-rw-rw- ? или я не так понял? можно ссылкой кинуть для более детального разбора. Нет. Этим вы не

Re: висы сервера

2003-02-10 Пенетрантность Victor Wagner
On 2003.02.10 at 15:26:27 +0200, Elena Egorova wrote: Достаточно много руткитов сваливают себя в /tmp, потом запускают себя оттуда. Поэтому хорошо бы его держать на разделе, который монтируется с noexec. Нет. Этим вы не защитите каталог от помещения вовнутрь исполняемого файла и