S4Y - Server nicht erreichbar.

jeykon

New Member
Server: india105

Ich habe schon seit mehreren Tagen Performance Einbrüche und zeitweise auch keine erreichbarkeit.

Nachdem der server dann gestern das erste mal komplett down gegangen ist, habe ich mich an den support gewendet, der den server im Recovery mode gestartet hat, nach einem Blick in die auth.log war klar das ohne ende bruteforce attacken gespeichert wurden.

Also wieder an den Support gewendet (das ging übrigens fix und war gut), mit dem Ergebnis das ich meinen ssh port umgelegt habe. und permrootlogin auf off gestellt habe(war meine idee :). Root Passwort habe ich auch geändert.

Klugerweise vergas ich natürlich vorher einen user für su und sudo anzulegen (war schon spät). Also wieder in den recovery mode, die sshd config mit permrootlogin on hochgeladen. Danach versucht via ssh auf dem neuen port einzuloggen. Genau da hats dann gehapert. Weder das neue noch das alte root pw werden akzeptiert.

Das ist aber erstmal zweitrangig, denn heute morgen komm ich online, und mein server ist offline.
PING pringt kein ergebnis. Was tun?

EDIT: Server ist jetzt on und im recovery mode.

Nach überdenken meines vorgehens ist mir klar geworden wo mein denkfehler liegt, habe die sshd conf im recovery mode geändert. Aber nicht auf der hd. Blöder Denkfehler.
 
Last edited by a moderator:
Server: india105
Das ist aber erstmal zweitrangig, denn heute morgen komm ich online, und mein server ist offline.
PING pringt kein ergebnis. Was tun?

Doch er ist erreichbar!

Pakete: Gesendet = 40, Empfangen = 40, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 21ms, Maximum = 32ms, Mittelwert = 22ms

Hast du in der neuen Konfig die du "hochgeladen" hast auch an Rechte etc. gedacht?

Und was genau kommt für eine Fehlermeldung?
 
Ja der Server ist wieder online.

Nein habe ich natürlich nicht dran gedacht, deswegen ja auch der versuch die sshd conf zu reuppen. Heut nacht war ich ja so klug die sshd des recovery systems zu überschreiben und nicht die relevante auf der HD.
Womit wir beim Thema wären.

root@india105:~# fdisk -l

Disk /dev/sda: 320.0 GB, 320072933376 bytes
255 heads, 63 sectors/track, 38913 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0x000b24aa


root@india105:~# mount /dev/sda
mount: can't find /dev/sda in /etc/fstab or /etc/mtab

wie bekomm ich denn nun zugriff auf die hd wenn ich sie nicht mounten kann,

EDIT: oooh man, ich lass es heute besser, nach ostern und server konfitg ist keien gute mischung.

CLOSED Please.
 
Last edited by a moderator:
OT aber nützlich: Um gut und einfach Bruteforce-Attacken abzuwehren kann ich dir "Fail2Ban" empfehlen. Nach einer definierten Anzahl von Versuchen wird die IP per Iptables für eine definierte Zeit komplett gesperrt.

Gruss,
Dawn
 
Back
Top