Problem Server stürtzt ab.

Hamlett

Registered User
So habe den Root Server von Strato 30€.
Athlon 2200 usw.
Nachts 01.30 schaltet immer wieder die Mysql Datendank
oder der Nameserver ab.
Habe dann hier viel gelesen und rkhunter installiert.
Ergebnis siehe Bild.
Vieleicht kann mir mal jemand das gescannte Bild deuten.
 

Attachments

  • rkhunter.jpg
    rkhunter.jpg
    32.2 KB · Views: 159
Hallo,

Englisch-Deutsch Übersetzungen für das Wort "vulnerable":

angreifbar
gefährdet
ungeschützt
verletzbar

Das mal zu den ersten Hinweisen in deinem Bild.

Der nächste Hinweis bedeutet das es möglich ist sich direkt als root über SSH mit deinem Server zu verbinden.
Das solltest du nach möglichkeit ändern.
Dafür könntest du hier mal nachlesen wie das Funktioniert :

Ich hoffe ich konnte dir schon mal weiterhelfen.
 
Hamlett said:
Vieleicht kann mir mal jemand das gescannte Bild deuten.
Und noch eine Übersetzung:
"Application version scan" heißt hier:
Prüfen, ob es sich um die aktuellen Versionen handelt. Wenn nicht, sind nicht alle Bugfixes eingespielt.

huschi.
 
Hamlett said:
Nachts 01.30 schaltet immer wieder die Mysql Datendank
oder der Nameserver ab.
Wenn es immer exakt die selbe Uhrzeit ist, dann schau doch mal, ob irgend ein Cronjob genau dann ausgeführt wird.
Ich tippe mal Blind auf Logrotate.

huschi.
 
Aua Aua

Bin halt kein Profi so habe den Ssh abgeschaltet.
Danach war ersteinmal Ruhe.
Vorgestern wieder das selbe Lied.
Bin davon überzeugt das da jemand Daten Schiebt auf unserem Server.
Interne Traffic von über 7 GB danach schaltet da irgendwann der Mysql Server ab.
HMM jetzt habe ich aber ein noch größeres Problem !
Jetzt habe ich mich ausgesperrt mit der Standart Firewall.

Weiß da jemand eine Lösung ohne das ich alles neu machen muß ?

Aber langsam für Laien mit putty im Rescue Modus bin ich schon.
 
Hamlett said:
Bin halt kein Profi so habe den Ssh abgeschaltet.
[...]
Jetzt habe ich mich ausgesperrt mit der Standart Firewall.

Hm. Wenn du dich nicht auf Port 22 einloggen kannst, hängts vielleicht daran, dass du sshd gestoppt hast und nicht an der Firewall ;)
 
h00ch said:
Hm. Wenn du dich nicht auf Port 22 einloggen kannst, hängts vielleicht daran, dass du sshd gestoppt hast und nicht an der Firewall ;)


Du bist in der Recovery-Console? Gut, dann geht es so weiter:
- Falls es kein Verzeichniss /mnt gibt mit mkdir /mnt anlegen
- mount /dev/hda3 /mnt
- chmod -x /mnt/etc/init.d/SuSEfirewall2*
- umount /mnt
- reboot

Das hat mir weiter geholfen Server löpt wieder.
Jetzt kann ich mich wieder ganz um meinen Hacker kümmern.
Habe ja die Hoffnung das ich fürs Linux lernen nicht Jahre brauche als alter dos Hase.
:-))
 
Mach mich mal bitte schlau ja

Wenn es immer exakt die selbe Uhrzeit ist, dann schau doch mal, ob irgend ein Cronjob genau dann ausgeführt wird.
Ich tippe mal Blind auf Logrotate.


So richtig weiß ich nicht was ich mit der Aussage anfangen soll.
Hier mal ein Bild meuner Traffic mann kann anhand der Traffic auch erkennen wann der Server abschaltet.
 

Attachments

  • traffic.gif
    traffic.gif
    12.2 KB · Views: 109
Hamlett said:
Wenn es immer exakt die selbe Uhrzeit ist, dann schau doch mal, ob irgend ein Cronjob genau dann ausgeführt wird.
Ich tippe mal Blind auf Logrotate.


So richtig weiß ich nicht was ich mit der Aussage anfangen soll.
Hier mal ein Bild meuner Traffic mann kann anhand der Traffic auch erkennen wann der Server abschaltet.

Mach mal ein

Code:
crontab -l

und poste die Ausgabe hier.

Cu JPsy

btw - so wenig "Plan" wie Du hast würde ich den Traffic gut im Auge behalten, sonst hast Du bald wesentlich mehr Probleme als nur Hänger aufm Server...
 
Hast recht deswegen

haben wir die Trafficbegrenzung gesetzt und ziehen mit der Page auf Managment Webspace den Server nehmen wir dann zum lernen.
Den Service bei Strato kannst Du so oder so knicken habe das Gefühl dennen ist das Shit Egal welcher Hacker da wie und wo Daten verschiebt.
 
Hamlett said:
haben wir die Trafficbegrenzung gesetzt und ziehen mit der Page auf Managment Webspace den Server nehmen wir dann zum lernen.
Den Service bei Strato kannst Du so oder so knicken habe das Gefühl dennen ist das Shit Egal welcher Hacker da wie und wo Daten verschiebt.



Das darf den auch egal sein. Ihr habt nen root bestellt, ihr seit dafür verantwortlich. Sonst müsstet Ihr zu dem Managed Server greifen.

Gruß
 
Back
Top