Hallo Leute,
habe hier leider ein großes Problem.
Über Nacht scheint mir mein Server abgeschmiert zu sein - zumindest liefen heute morgen noch einige Webseiten, andere nicht. Daraufhin wollte ich via Plesk einen Restart forcieren - ging also auf die Plesk seite und was bekam ich noch vor dem einloggen? Einen Error 500. Daraufhin per Putty/SSH eingeloggt, "reboot" eingetippt und gewartet, dass der Server wieder kommt.
Nun, was soll man sagen: Seitdem sind WEDER Webseiten, noch Plesk, noch SSH erreichbar. Mailserver ist seit dem "Reboot" auch down.
Der Server läuft hier nun im Rescue-Modus. Hat jemand eine Idee, in welche Logfiles ich jetzt genau schauen sollte, um herauszufinden, was mit dem Server passiert ist? Ich habe schon verschiedene Logfiles durchforstet, so recht gefunden habe ich aber nichts, was mir weiterhelfen würde.
Der vServer steht bei Strato, habe gestern Updates gefahren (div. libgcc-Library, bind9, PHP war auch dabei). System ist Ubuntu, Plesk 9.3.0 und qmail sind installiert (+eben apache2, mysql etc.).
error.log des apache2
cat /var/log/messages
faillog, kern.log, boot sind komplett leer!
Interessant ist wohl das hier:
/EDIT:
Hat sich erledigt - es waren tatsächlich die riesengroßen Logdateien. Habe jetzt (vorerst...siehe anderes Problem) wieder ~5GB Speicher frei und schon läuft es. Zumindest, nachdem ich meine Datenbanktabellen wieder repariert habe.
habe hier leider ein großes Problem.
Über Nacht scheint mir mein Server abgeschmiert zu sein - zumindest liefen heute morgen noch einige Webseiten, andere nicht. Daraufhin wollte ich via Plesk einen Restart forcieren - ging also auf die Plesk seite und was bekam ich noch vor dem einloggen? Einen Error 500. Daraufhin per Putty/SSH eingeloggt, "reboot" eingetippt und gewartet, dass der Server wieder kommt.
Nun, was soll man sagen: Seitdem sind WEDER Webseiten, noch Plesk, noch SSH erreichbar. Mailserver ist seit dem "Reboot" auch down.
Der Server läuft hier nun im Rescue-Modus. Hat jemand eine Idee, in welche Logfiles ich jetzt genau schauen sollte, um herauszufinden, was mit dem Server passiert ist? Ich habe schon verschiedene Logfiles durchforstet, so recht gefunden habe ich aber nichts, was mir weiterhelfen würde.
Der vServer steht bei Strato, habe gestern Updates gefahren (div. libgcc-Library, bind9, PHP war auch dabei). System ist Ubuntu, Plesk 9.3.0 und qmail sind installiert (+eben apache2, mysql etc.).
error.log des apache2
[Sun Jan 24 05:55:11 2010] [error] [client 95.168.183.203] File does not exist: /var/www/vhosts/default/htdocs/proxychecker, referer: http://www.google.com/sear ch?hl=ru&q=free+proxy+checker&sourceid=navclient-ff&ie=UTF-8
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
[Sun Jan 24 07:22:40 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d
[Sun Jan 24 07:22:52 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d
[Sun Jan 24 07:31:39 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d
[Sun Jan 24 07:31:52 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d
[Sun Jan 24 08:00:08 2010] [error] [client 193.74.64.40] client sent HTTP/1.1 re quest without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind: )
[Sun Jan 24 08:00:16 2010] [error] [client 193.74.64.40] client sent HTTP/1.1 re quest without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind: )
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
[Sun Jan 24 09:31:38 2010] [error] [client 75.101.154.131] client sent HTTP/1.1
cat /var/log/messages
Jan 24 06:18:39 h1340138 -- MARK --
Jan 24 06:38:39 hxxxxxxx -- MARK --
Jan 24 06:58:39 hxxxxxxx -- MARK --
Jan 24 07:18:39 hxxxxxxx -- MARK --
Jan 24 07:38:39 hxxxxxxx -- MARK --
Jan 24 07:58:39 hxxxxxxx -- MARK --
Jan 24 08:18:39 hxxxxxxx -- MARK --
Jan 24 08:38:39 hxxxxxxx -- MARK --
Jan 24 08:58:39 hxxxxxxx -- MARK --
Jan 24 09:18:40 hxxxxxxx -- MARK --
Jan 24 09:38:40 hxxxxxxx -- MARK --
Jan 24 09:58:40 hxxxxxxx -- MARK --
Jan 24 10:18:40 hxxxxxxx -- MARK --
Jan 24 10:31:19 hxxxxxxx shutdown[23984]: shutting down for system reboot
Jan 24 10:33:28 hxxxxxxx exiting on signal 15
faillog, kern.log, boot sind komplett leer!
Interessant ist wohl das hier:
Wie schaffe ich denn jetzt am effektivsten Platz? Beziehungsweise auch anders: KANN ein kompletter Systemabsturz mit sowas zusammenhängen?Jan 24 06:08:21 h1340138 mysqld[25609]: 100124 6:08:21 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:18:21 h1340138 mysqld[25609]: 100124 6:18:21 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:28:22 h1340138 mysqld[25609]: 100124 6:28:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:38:22 h1340138 mysqld[25609]: 100124 6:38:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:48:22 h1340138 mysqld[25609]: 100124 6:48:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
/EDIT:
Hat sich erledigt - es waren tatsächlich die riesengroßen Logdateien. Habe jetzt (vorerst...siehe anderes Problem) wieder ~5GB Speicher frei und schon läuft es. Zumindest, nachdem ich meine Datenbanktabellen wieder repariert habe.
Last edited by a moderator: