Server zeitweise down

pcfreak09

New Member
Hallo an alle,

ich habe einen Rootserver und nun folgendes Problem: Der Server ist zeitweise nicht erreichbar (Kein Pingen auf IP möglich keine Internetrseiten etc.) also vollkommen down. 5 Minuten später ist er wieder da ohne das was getan wurde.

Ich habe bei meinem Hoster nachgefragt aber hier liegt kein Problem im Netzwerk o.ä. vor. Mir wurde nur empfohlen die Log Dateien durchzuschauen aber ich konnte nicht wirklich was finden. Ich habe vor ca. 1 Wocher Updates durchgeführt könnte es hieran liegen?

Was könnte ich noch tun um den Fehler zu finden?
Es ist übrigens ein Debian System mit Confixx.

Danke im Voraus für die Hilfe.

grüße
pcfreak09

Edit:
Wenn der Server da ist sind auch die latenzen sehr hoch...

"Antwort von xxx.xxx.xxx.xxx: Bytes=32 Zeit=347ms TTL=45
Antwort von xxx.xxx.xxx.xxx: Bytes=32 Zeit=126ms TTL=45
Antwort von xxx.xxx.xxx.xxx: Bytes=32 Zeit=416ms TTL=45
Antwort von xxx.xxx.xxx.xxx: Bytes=32 Zeit=414ms TTL=45"
 
Last edited by a moderator:
Wie viel Traffic generiert dein Server?

Kann es sein, dass dein Server kompromittiert wurde und jetzt als Bot fungiert?

Was für Prozesse laufen auf deinem System?

Wie schätzt du deinen Kenntnisstand über das System ein?
 
Ich hatte mir den Traffic mit iftop angeschaut konnte nur sehr wenig traffic feststellen oder gibt es noch eine andere Möglichkeit sich das anzuschauen.

Was die komprimitierung betriofft. Es wurden schon einmal vereinzelt Wordpress Webbseiten gehackt und Dateien hochgeladen. Aber ich gehe/ging nicht davon aus das man root Rechte erlangen konnte.

Prozesse werde ich gleiche mal posten aus "top"

Kenntnisstand im Moment eher gering. Neun nicht bei Hetzner. Bei S4Y.
 
Wenn früher bei meinem die Pings hoch waren, habe ich erst mal versucht ein paar Nachbarn anzupingen. Wenn die auch hoch waren, war es meist das Netzwerk. Da du aber schon erwähnt hast, das einige Pages gehackt wurden, würde ich doch lieber auf der eigenen Kiste suchen.

Welches System genau?
 
top sagt:

top - 22:21:54 up 8 min, 1 user, load average: 0.10, 0.41, 0.28
Tasks: 193 total, 1 running, 191 sleeping, 0 stopped, 1 zombie
Cpu(s): 0.2%us, 0.0%sy, 0.0%ni, 99.3%id, 0.5%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: 8191180k total, 1014144k used, 7177036k free, 12884k buffers
Swap: 1999984k total, 0k used, 1999984k free, 443384k cached

Edit:
mailq ist auch leer.

Distributor ID: Debian
Description: Debian GNU/Linux 6.0.8 (squeeze)
Release: 6.0.8
Codename: squeeze


Kennt Ihr jemanden der sich das mal anschauen könnte?
Gegen Bezahlung natürlich.

Irgendwei habe ich das Gefühl das die Updates alles kaputt gemacht haben in den Log-Dateien stehen IPv4 und IPv6 Adressen alles sehr verwirrend für mich gerade.
 
Last edited by a moderator:
Unter "Suche" kannst du ein Gesuch einstellen.

Hier darf kein kommerzieller Anbieter Angebote machen.
 
Ich hoffe es ist erlaubt.

Hier ein Link zu meinem Gesuch:
 
ping doch mal vom server aus irgendwo hin und vergleiche dann mit dem ping von deinem pc aus.

der server langweilt sich ja...

und dann mal bitte ein tracert absetzen, vielleicht ist ein switch überlastet
 
top sagt:

Code:
top - 22:21:54 up 8 min,  1 user,  load average: 0.10, 0.41, 0.28
Tasks: 193 total,   1 running, 191 sleeping,   0 stopped,   [B]1 zombie[/B]
Cpu(s):  0.2%us,  0.0%sy,  0.0%ni, 99.3%id,  0.5%wa,  0.0%hi,  0.0%si,  0.0%st...

Dieser Zombie da: Ein Prozess, dessen Parent-prozess died ist? Bzw. "außer Kontrolle" geraten? Fiel mir nur auf beim Lesen...
 
Mal ein erster Ansatz, wenn der Server NICHT da ist, startet er (aus welchen gründen auch immer) nicht zufällig gerade neu ? (Was sagen denn die Logs dazu ?)
 
Back
Top