2004年5月24日月曜日

his.luky.orgサーバトラブル20040523


また、pingにだけ答える状態で止まっていた。

��但し、nmapでスキャンすると開けているポートには反応していたようだけど。



リセットしてもらい、復旧。停止時刻は2004.05.23の20:10頃から23:00頃まで。

��目標年間稼働率99.9%への道のりは厳しい(^^;





/var/log/syslogには


May 23 20:10:01 his /USR/SBIN/CRON[32390]: (shibata) CMD (/usr/bin/top -n1 -b |head -20 >> /tmp/top 2> /dev/null)
May 23 20:10:33 his kernel: ttyS: 1 input overrun(s)
May 23 20:10:56 his in.qpopper[1699]: connect from his.luky.org
May 23 20:12:01 his /USR/SBIN/CRON[1708]: (ml) CMD (/home/ml/fml/msend.pl /home/ml/fol -q)
May 23 23:00:15 his syslogd 1.4.1#10: restart.



/var/log/messagesには


May 23 20:04:45 his scandetd: Possible port scan from 150.29.xxx.xxx to 219.99.179.188
May 23 20:10:33 his kernel: ttyS: 1 input overrun(s)
May 23 23:00:15 his syslogd 1.4.1#10: restart.



直前のtopは

��loginしたままほったらかしだったので 1 userはOKね。


20:10:02 up 3 days, 20:55, 1 user, load average: 1.92, 1.64, 0.98
76 processes: 72 sleeping, 4 running, 0 zombie, 0 stopped
CPU states: 11.5% user, 3.6% system, 1.1% nice, 83.8% idle
Mem: 1033624K total, 1007384K used, 26240K free, 210200K buffers
Swap: 999920K total, 7052K used, 992868K free, 213080K cached
PID UID PRI STAT %CPU %MEM TIME COMMAND
1839 65534 16 R 58.8 3.1 2:22 /usr/bin/perl /usr/bin/mhonarc /home/mlsp
32396 1000 14 R 4.7 0.0 0:00 /usr/bin/top -n1 -b
7 0 9 SW 0.9 0.0 0:46 kupdated
85 0 9 SW 0.9 0.0 1:15 kjournald
597 65534 9 S 0.9 0.0 3:20 /usr/sbin/scandetd
32485 65534 19 S 0.9 0.0 0:00 sh -c /usr/bin/nkf -j > /usr/local/apache
1 0 9 S 0.0 0.0 0:09 init [2]
2 0 9 SW 0.0 0.0 0:00 keventd
3 0 19 SWN 0.0 0.0 0:03 ksoftirqd_CPU0
4 0 19 RWN 0.0 0.0 0:01 ksoftirqd_CPU1
5 0 9 SW 0.0 0.0 9:24 kswapd



直前のprocinfoは


Sun May 23 20:10:01 JST 2004
Linux 2.4.25 (root@his) (gcc 2.95.4 20011002 ) #1 2CPU [his.(none)]
Memory: Total Used Free Shared Buffers Cached
Mem: 1033624 1010004 23620 0 210160 212684
Swap: 999920 7052 992868
Bootup: Wed May 19 23:14:23 2004 Load average: 1.92 1.64 0.98 9/88 32402
user: 21:26:30.53 11.5% page in :247832009 disk 1: 1958r 67w
nice: 1:57:59.45 1.0% page out: 66193150
system: 6:44:26.50 3.6% swap in : 46278
idle: 6d 11:42:20.74 83.8% swap out: 12421
uptime: 3d 20:55:38.58 context : 94457021
irq 0: 33453861 timer irq 8: 1
irq 1: 2 keyboard irq 14: 2029 ide0
irq 2: 0 cascade [4] irq 15: 226727 ide1
irq 3: 2 irq 16: 27578737 ide2, ide3
irq 4: 43997646 serial irq 17: 16535384 eth0
irq 6: 2 irq 18: 169627 eth1



なんか、シリアルポート関係でおかしいのかなぁ。

inittabを変更して、隣のマシンからシリアル経由でログインしたままに変更して

様子を見ることにした。

��それまでは逆にhis.luky.orgから隣にloginしていた。


0 件のコメント:

コメントを投稿