Kein SSH Zugriff mehr

voodoo44

Registered User
Hallo Leute,

habe hier leider ein großes Problem.
Über Nacht scheint mir mein Server abgeschmiert zu sein - zumindest liefen heute morgen noch einige Webseiten, andere nicht. Daraufhin wollte ich via Plesk einen Restart forcieren - ging also auf die Plesk seite und was bekam ich noch vor dem einloggen? Einen Error 500. Daraufhin per Putty/SSH eingeloggt, "reboot" eingetippt und gewartet, dass der Server wieder kommt.

Nun, was soll man sagen: Seitdem sind WEDER Webseiten, noch Plesk, noch SSH erreichbar. Mailserver ist seit dem "Reboot" auch down.

Der Server läuft hier nun im Rescue-Modus. Hat jemand eine Idee, in welche Logfiles ich jetzt genau schauen sollte, um herauszufinden, was mit dem Server passiert ist? Ich habe schon verschiedene Logfiles durchforstet, so recht gefunden habe ich aber nichts, was mir weiterhelfen würde.

Der vServer steht bei Strato, habe gestern Updates gefahren (div. libgcc-Library, bind9, PHP war auch dabei). System ist Ubuntu, Plesk 9.3.0 und qmail sind installiert (+eben apache2, mysql etc.).

error.log des apache2
[Sun Jan 24 05:55:11 2010] [error] [client 95.168.183.203] File does not exist: /var/www/vhosts/default/htdocs/proxychecker, referer: http://www.google.com/sear ch?hl=ru&q=free+proxy+checker&sourceid=navclient-ff&ie=UTF-8
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
[Sun Jan 24 07:22:40 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d:)
[Sun Jan 24 07:22:52 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d:)
[Sun Jan 24 07:31:39 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d:)
[Sun Jan 24 07:31:52 2010] [error] [client 203.200.180.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFin d:)
[Sun Jan 24 08:00:08 2010] [error] [client 193.74.64.40] client sent HTTP/1.1 re quest without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind: )
[Sun Jan 24 08:00:16 2010] [error] [client 193.74.64.40] client sent HTTP/1.1 re quest without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind: )
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
qmail-inject: fatal: mail server permanently rejected message (#5.3.0)
[Sun Jan 24 09:31:38 2010] [error] [client 75.101.154.131] client sent HTTP/1.1

cat /var/log/messages
Jan 24 06:18:39 h1340138 -- MARK --
Jan 24 06:38:39 hxxxxxxx -- MARK --
Jan 24 06:58:39 hxxxxxxx -- MARK --
Jan 24 07:18:39 hxxxxxxx -- MARK --
Jan 24 07:38:39 hxxxxxxx -- MARK --
Jan 24 07:58:39 hxxxxxxx -- MARK --
Jan 24 08:18:39 hxxxxxxx -- MARK --
Jan 24 08:38:39 hxxxxxxx -- MARK --
Jan 24 08:58:39 hxxxxxxx -- MARK --
Jan 24 09:18:40 hxxxxxxx -- MARK --
Jan 24 09:38:40 hxxxxxxx -- MARK --
Jan 24 09:58:40 hxxxxxxx -- MARK --
Jan 24 10:18:40 hxxxxxxx -- MARK --
Jan 24 10:31:19 hxxxxxxx shutdown[23984]: shutting down for system reboot
Jan 24 10:33:28 hxxxxxxx exiting on signal 15

faillog, kern.log, boot sind komplett leer!

Interessant ist wohl das hier:
Jan 24 06:08:21 h1340138 mysqld[25609]: 100124 6:08:21 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:18:21 h1340138 mysqld[25609]: 100124 6:18:21 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:28:22 h1340138 mysqld[25609]: 100124 6:28:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:38:22 h1340138 mysqld[25609]: 100124 6:38:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Jan 24 06:48:22 h1340138 mysqld[25609]: 100124 6:48:22 [ERROR] /usr/sbin/mysqld: Disk is full writing './gthomas_bain06de/wcf31_session_data.MYD' (Errcode: 122). Waiting for someone to free space... Retry in 60 secs
Wie schaffe ich denn jetzt am effektivsten Platz? Beziehungsweise auch anders: KANN ein kompletter Systemabsturz mit sowas zusammenhängen?

/EDIT:
Hat sich erledigt - es waren tatsächlich die riesengroßen Logdateien. Habe jetzt (vorerst...siehe anderes Problem) wieder ~5GB Speicher frei und schon läuft es. Zumindest, nachdem ich meine Datenbanktabellen wieder repariert habe.
 
Last edited by a moderator:
KANN ein kompletter Systemabsturz mit sowas zusammenhängen?
Kann schon sein. Es betrifft ja dann nicht nur den SQL-Server, sondern alle Dienste. Darum sind wahrscheinlich auch die anderen logfiles leer.
Beim Updaten hast du wahrscheinlich eine Menge Pakete heruntergeladen und installiert und den letzten Plattenrest verbraucht.

Schau mal in dein Log-Verzeichnis. Eigentlich müssten da ein Haufen logrotate-Leichen liegen (mit .1 oder gz) Endung.
Die kann man eigentlich entsorgen. Manchmal verbrauchen die ewig viel Platz.
 
Schau mal in dein Log-Verzeichnis. Eigentlich müssten da ein Haufen logrotate-Leichen liegen (mit .1 oder gz) Endung.
Das ist eben das komische - davon hab ich so gut wie keine!

Die ältesten Logs darin sind von Ende Dezember - die Größe ist das Problem. Eben das, was ich im Mail-Forum geschrieben hatte.

Ansonsten wären die Files garnicht so groß geworden.
 
Ich kann dir bei dem zugrundeliegenden Problem nicht helfen. Aber wenn die Logs so groß sind, dann lösche sie.
Und wenn dein Mailsystem falsch konfiguriert ist, dann versuch das Problem zu lösen oder du stellst einen anderen Loglevel ein oder wenn gar nichts hilft, rotiere die Logs öfter.
 
Back
Top