Server nicht erreichbar

Falloutboy6

New Member
Hi,

ich habe ein riesengroßes Problem.

Erstmal zu den Serverdaten:
1und1 Root-Server
Debian 3.1 (stable/sarge) Minimalsystem
PHP5 MySql 5
ISPConfig

Ich kann meinen Server aufeinmal nicht mehr erreichen. Weder über das Web noch über die Konsole. Starte ich Ihn im Rescue-Modus dann komm ich mit der Konsole drauf und bekomme auch beim pingen eine Antwort.
Wer kann mir einen Tipp geben wie ich das am besten angehe.

Vielen Dank
 
Während die Kiste im Rescue-Modus ist, einfach mal in die Logs (z.B. messages) schauen, was da so los ist.

--marneus
 
hallo danke erstmal für die schnelle antwort.
im message log steht folgendes

Jul 14 10:41:51 rescue kernel: blk: queue c04ed6c0, I/O limit 4095Mb (mask 0xffffffff)
Jul 14 10:41:51 rescue kernel: ide0 at 0x1f0-0x1f7,0x3f6 on irq 14
Jul 14 10:41:51 rescue kernel: hda: attached ide-disk driver.
Jul 14 10:41:51 rescue kernel: hda: host protected area => 1
Jul 14 10:41:51 rescue kernel: hda: 156301488 sectors (80026 MB) w/2048KiB Cache, CHS=9729/255/63, UDMA(100)
Jul 14 10:41:51 rescue kernel: Partition check:
Jul 14 10:41:51 rescue kernel: hda: hda1 hda2 hda4 < hda5 hda6 hda7 >
Jul 14 10:41:51 rescue kernel: SCSI subsystem driver Revision: 1.00
Jul 14 10:41:51 rescue kernel: Red Hat/Adaptec aacraid driver (1.1-3 Sep 30 2004 19:04:52)
Jul 14 10:41:51 rescue kernel: 3ware Storage Controller device driver for Linux v1.02.00.037.
Jul 14 10:41:51 rescue kernel: 3w-xxxx: No cards found.
Jul 14 10:41:51 rescue kernel: Fusion MPT base driver 2.05.16
Jul 14 10:41:51 rescue kernel: Copyright (c) 1999-2004 LSI Logic Corporation
Jul 14 10:41:51 rescue kernel: mptbase: 0 MPT adapters found, 0 installed.
Jul 14 10:41:51 rescue kernel: Fusion MPT SCSI Host driver 2.05.16
Jul 14 10:41:51 rescue kernel: LVM version 1.0.8(17/11/2003)
Jul 14 10:41:51 rescue kernel: NET4: Linux TCP/IP 1.0 for NET4.0
Jul 14 10:41:51 rescue kernel: IP Protocols: ICMP, UDP, TCP
Jul 14 10:41:51 rescue kernel: IP: routing cache hash table of 8192 buckets, 64Kbytes
Jul 14 10:41:51 rescue kernel: TCP: Hash tables configured (established 262144 bind 65536)
Jul 14 10:41:51 rescue kernel: NET4: Unix domain sockets 1.0/SMP for Linux NET4.0.
Jul 14 10:41:51 rescue kernel: RAMDISK: Compressed image found at block 0
Jul 14 10:41:51 rescue kernel: Freeing initrd memory: 27376k freed
Jul 14 10:41:51 rescue kernel: VFS: Mounted root (ext2 filesystem).
Jul 14 10:41:51 rescue kernel: Freeing unused kernel memory: 532k freed
Jul 14 10:41:51 rescue kernel: eth0: Setting full-duplex based on MII #1 link partner capability of 41e1.
 
Das ist vermutlich das falsche Logfile, nämlich vom Rescuesystem. Du musst Dein vorheriges System mounten (sofern nicht schon geschehen) und dann dort in das Logfile Deines eigentlichen Systems gehen. Wie das geht, solltest Du wissen oder alternativ die FAQ von 1&1 oder deren Support.

--marneus
 
ohja stimmt hast du recht sorry. also in der steht drin

messages
Jul 13 16:02:45 p15183370 shutdown[2716]: shutting down for system reboot
Jul 13 16:23:47 p15183370 -- MARK --
Jul 13 17:04:06 p15183370 -- MARK --
Jul 13 17:24:06 p15183370 -- MARK --
Jul 13 17:44:06 p15183370 -- MARK --
Jul 13 18:04:07 p15183370 -- MARK --
Jul 13 18:24:07 p15183370 -- MARK --
Jul 13 18:44:07 p15183370 -- MARK --
Jul 13 18:51:28 p15183370 shutdown[4993]: shutting down for system reboot
 
Tjoar, das ist nicht viel. Zwischen 18:51 und heute scheint nichts mehr passiert zu sein. Warum der nun runtergefahren ist, sieht man aus den Logs ja nicht. Evtl. mal die anderen Logs konsultieren, ob irgendwo Hinweise versteckt sind. Aber prinzipiell ist hiermit gar nichts anzufangen.

--marneus
 
jo das habe ich auch festgestellt. ich finde aber auch nichts anderes in den anderen logs.
auslöser war ja alles, das ich bei dem ispconfig einen kunden gelöscht habe. und damit hat das unheil angefangen. dann ging erst der sql-server nimmer und dann garnichts mehr. einfach nur super.
 
Hallo,

in's Rescue gehen, Partitionen mounten und nach /var/log des Hauptsystems gehen.

Dort sollte boot.msg vorhanden sein. Wenn ja Datum und Uhrzeit prüfen ob es zum letzten Bootvorgang paßt und den Inhalt für's Forum zum Lesen breitstellen.

Wenn kein Bootlog geschrieben wird in der /etc/default/bootlogd des Hauptsystems BOOTLOGD_ENABLE=Yes, Hauptsystem booten (versuchen), wieder Rescue booten, jetzt sollte ein Bootlog vorhanden sein.
 
Also folgendes steht im Log drin.

rescue:/mnt/var/log# vi boot.msg
<7> DMA zone: 0 pages reserved
<7> DMA zone: 4064 pages, LIFO batch:0
<7> Normal zone: 1760 pages used for memmap
<7> Normal zone: 223520 pages, LIFO batch:31
<7> HighMem zone: 239 pages used for memmap
<7> HighMem zone: 30465 pages, LIFO batch:7
<7> Movable zone: 0 pages used for memmap
<6>DMI 2.2 present.
<4>ACPI: RSDP 000F6860, 0014 (r0 VIAP4M)
<4>ACPI: RSDT 3F7F3000, 002C (r1 VIAP4M AWRDACPI 42302E31 AWRD 0)
<4>ACPI: FACP 3F7F3040, 0074 (r1 VIAP4M AWRDACPI 42302E31 AWRD 0)
<4>ACPI: DSDT 3F7F30C0, 3B99 (r1 VIAP4M AWRDACPI 1000 MSFT 100000D)
<4>ACPI: FACS 3F7F0000, 0040
<4>ACPI: APIC 3F7F6C80, 0068 (r1 VIAP4M AWRDACPI 42302E31 AWRD 0)
<6>ACPI: PM-Timer IO Port: 0x408
<7>ACPI: Local APIC address 0xfee00000
<6>ACPI: LAPIC (acpi_id[0x00] lapic_id[0x00] enabled)
<4>Processor #0 15:2 APIC version 20
<6>ACPI: LAPIC (acpi_id[0x01] lapic_id[0x01] disabled)
<6>ACPI: LAPIC_NMI (acpi_id[0x00] high edge lint[0x1])
<6>ACPI: LAPIC_NMI (acpi_id[0x00] high edge lint[0x1])
<6>ACPI: IOAPIC (id[0x02] address[0xfec00000] gsi_base[0])
<4>IOAPIC[0]: apic_id 2, version 3, address 0xfec00000, GSI 0-23
<6>ACPI: INT_SRC_OVR (bus 0 bus_irq 0 global_irq 2 dfl dfl)
<6>ACPI: INT_SRC_OVR (bus 0 bus_irq 9 global_irq 9 low level)
<7>ACPI: IRQ0 used by override.
<7>ACPI: IRQ2 used by override.
<7>ACPI: IRQ9 used by override.
<4>Enabling APIC mode: Flat. Using 1 I/O APICs
<6>Using ACPI (MADT) for SMP configuration information
<4>Allocating PCI resources starting at 40000000 (gap: 3f800000:bf400000)
<4>Built 1 zonelists in Zone order. Total pages: 258049
<5>Kernel command line: auto BOOT_IMAGE=lx ro root=301 console=tty0 panic=30
<7>mapped APIC to ffffb000 (fee00000)
<7>mapped IOAPIC to ffffa000 (fec00000)
<6>Enabling fast FPU save and restore... done.
<6>Enabling unmasked SIMD FPU exception support... done.
<6>Initializing CPU#0
<4>PID hash table entries: 4096 (order: 12, 16384 bytes)
<4>Detected 2797.862 MHz processor.
<4>Console: colour VGA+ 80x25
<6>console [tty0] enabled
<6>Dentry cache hash table entries: 131072 (order: 7, 524288 bytes)
<6>Inode-cache hash table entries: 65536 (order: 6, 262144 bytes)
<6>Memory: 1025536k/1040320k available (3306k kernel code, 14136k reserved, 1295k data, 228k init, 122816k highmem)
<4>virtual kernel memory layout:
<4> fixmap : 0xfff4d000 - 0xfffff000 ( 712 kB)
<4> pkmap : 0xffc00000 - 0xffe00000 (2048 kB)
<4> vmalloc : 0xf8800000 - 0xffbfe000 ( 115 MB)
<4> lowmem : 0xc0000000 - 0xf8000000 ( 896 MB)
<4> .init : 0xc0687000 - 0xc06c0000 ( 228 kB)
<4> .data : 0xc053a95a - 0xc067e6fc (1295 kB)
<4> .text : 0xc0200000 - 0xc053a95a (3306 kB)
<4>Checking if this processor honours the WP bit even in supervisor mode... Ok.
<4>Calibrating delay using timer specific routine.. 5601.20 BogoMIPS (lpj=11202411)
<6>Security Framework v1.0.0 initialized
<6>Capability LSM initialized
<4>Mount-cache hash table entries: 512
<7>CPU: After generic identify, caps: bfebfbff 00000000 00000000 00000000 00004400 00000000 00000000 00000000
Kernel logging (ksyslog) stopped.
Kernel log daemon terminating.
 
Hallo,

Datum und Uhrzeit entsprechen dem letzten Bootvorgang?

Leider bischen wenig, Suse loggt in boot.msg deutlich weiter.
Schau mal, ob weiteres im syslog steht.
 
Ja Bootvorgang stimmt.
Ne steht nicht wirklich was so interessantes drin

syslog
Jul 13 06:47:02 p15183370 syslogd 1.4.1#18: restart.
Jul 13 16:02:50 p15183370 exiting on signal 15
Jul 13 16:03:48 p15183370 syslogd 1.4.1#18: restart.
Jul 13 16:25:51 p15183370 syslogd 1.4.1#18: restart.
Jul 13 16:44:06 p15183370 syslogd 1.4.1#18: restart.
Jul 13 18:51:34 p15183370 exiting on signal 15

Interessant ist ja das ich ihn anpingen kann wenn er im Rescue Modus ist. Aber direkt aufrufen geht nicht.
 
Hallo!
Eventuell (unwissentlich) ein Kernel Upgrade durchgeführt? Passen jetzt vielleicht die Module / Treiber / Hardware nicht mehr?

mfG
Thorsten
 
hm alles so komisch. ich habe nichts gemacht auser diesen doofen kunden gelöscht und nun geht garnichts mehr. das kann nur ein doofer zufall sein. ruft man bei 1und1 an bekommt man natürlich keinerlei unterstützung. ich bin am verzweifeln. wer will sich das mal an schauen gegen einen kleinen Lohn?! Wäre sehr dankbar.
Ich kann schon nicht mehr normal denken.
 
Hallo,

sind im Normalmodus gebootet alle Dienste tot? (ggf. Portscan machen)

Ist der Server über die serielle Konsole erreichbar?

Zeig bitte mal den Inhalt von /boot (also ls -al /mnt/boot im Rescue).
 
wenn er im "Normal"-Modus ist geht nichts. Weder über Konsole noch über Browser.
Willst du die Ausgabe dann im Rescue-Modus sehen?!
 
Also wenn ich es über die serielle Konsole probiere komm ich nicht rein.

Ausgabe von ls -al /mnt/boot/

rescue:~# ls -al /mnt/boot/
total 8108
drwxr-xr-x 3 root root 4096 Jul 14 22:07 .
drwxr-xr-x 20 root root 4096 Jul 14 23:04 ..
-rw-r--r-- 1 root root 994383 Oct 10 2007 System.map-2.6.20.20-071010a
-rw-r--r-- 1 root root 1063161 Feb 11 09:50 System.map-2.6.23.16-20080211a
lrwxrwxrwx 1 root root 1 Mar 9 12:52 boot -> .
-rw-r--r-- 1 root root 7988 Aug 19 2004 boot-bmp.b
-rw-r--r-- 1 root root 6204 Aug 19 2004 boot-compat.b
-rw-r--r-- 1 root root 7964 Aug 19 2004 boot-menu.b
-rw-r--r-- 1 root root 6204 Aug 19 2004 boot-text.b
-rw-r--r-- 1 root root 512 Mar 9 12:53 boot.0300
-rw-r--r-- 1 root root 7964 Aug 19 2004 boot.b
-rw-r--r-- 1 root root 308326 Mar 9 13:37 coffee.bmp
-rw-r--r-- 1 root root 37364 Oct 10 2007 config-2.6.20.20-071010a
-rw-r--r-- 1 root root 38371 Feb 11 09:44 config-2.6.23.16-20080211a
lrwxrwxrwx 1 root root 13 Mar 9 12:53 debian.bmp -> /boot/sid.bmp
-rw-r--r-- 1 root root 153720 Mar 9 13:37 debianlilo.bmp
drwx------ 2 root root 49152 Mar 9 12:53 lost+found
-rw------- 1 root root 68096 Jul 14 22:07 map
-rw-r--r-- 1 root root 94760 Oct 5 2005 memtest86+.bin
-rw-r--r-- 1 root root 23662 Mar 9 13:37 sarge.bmp
-rw-r--r-- 1 root root 24116 Mar 9 13:37 sid.bmp
lrwxrwxrwx 1 root root 27 Mar 9 12:52 vmlinuz -> vmlinuz-2.6.23.16-20080211a
-rw-r--r-- 1 root root 2788856 Oct 10 2007 vmlinuz-2.6.20.20-071010a
-rw-r--r-- 1 root root 2551352 Feb 11 09:50 vmlinuz-2.6.23.16-20080211a
lrwxrwxrwx 1 root root 25 Mar 9 12:52 vmlinuz.old -> vmlinuz-2.6.20.20-071010a
 
Hallo,

am Kernel liegt es nicht, es wird ein 1&1-Kernel gebootet, der Kernel bootet auch (sonst würde kein boot.msg geschrieben).

Netzwerkkarte Hardware würde ich ausschließen (weil Rescue geht), Netzwerkkarte Konfiguration / Kernelmodul auch weil die serielle Konsole nicht geht.

Merkwürdig finde ich die Ursache wie der Fehler zustande gekommen ist (mit Arbeiten in einem Adminpanel schießt man einen Server normalerweise nicht komplett ab) und daß syslogd startet und in das syslog schreibt.


Verbinde Dich nochmal mit der seriellen Konsole und boote den Server dann im Normalsystem. Du solltest den kompletten Bootvorgang inkl. Bootmenü beobachten können bis der Server hochgefahren ist. Gibt's Fehlermeldungen bzw wo bleibt der Bootvorgang hängen?

Festplatte kann man bei solchen Problemen nie sicher ausschließen, also im Rescue mit Smartmontools prüfen.
 
Back
Top