Login Probleme (Debian8)

Seite 1 von 2 - Forum: Linux and other OS auf overclockers.at

URL: https://www.overclockers.at/linux/login-probleme-debian8_260989/page_1 - zur Vollversion wechseln!


Umlüx schrieb am 10.11.2022 um 14:42

Hallo, Linux noob braucht leider wieder Hilfe..

Es geht um einen älteren Debian 8 (Apache, MySql, Samba Freigaben für Windows Clients) Server (VM, Citrix XenServer), der bisher eigentlich immer problemlos lief.
Seit heute konnten sich die Mitarbeiter auf einmal nicht mehr auf den Share verbinden. Die darauf laufende Web App läuft aber eigentlich normal.

SSH Verbindungsversuche mit Putty oder WinSCP dauern EXTREM lange. Ich denke, daher schlägt auch die Verbindung der Windows Clients fehl da vorher ein Timeout greift.

CPU dreht däumchen, Memory und Storage sind frei.

In den syslogs kan ich nichts aufregendes dazu finden und auch SSH + Debug fördert nichts brauchbares zu tage. Und auch der Login direkt auf der lokalen Shell dauert ewig, also kanns eigentlich auch kein Netzwerkproblem sein?

Er steckt genau zwischen der "Last Login: *datum*" Meldung und dem erscheinen der Eingabeaufforderung mindestens eine Minute einfach fest.

Wo könnte ich hier noch ansetzen?


Viper780 schrieb am 10.11.2022 um 14:50

Smbd hast du schon neu gestartet?


Umlüx schrieb am 10.11.2022 um 15:25

Hab die komplette Maschine schon mehrfach neu gestartet oder auf einen anderen Host verschoben.
Ohne Verbesserung.


mr.nice. schrieb am 10.11.2022 um 15:28

Könnte es sein, dass auf den Windows Clients ältere cipher suites (z.B. SSL 3.0, TLS 1.0, TLS 1.1) deaktiviert wurden und der Zugriff deshalb nicht mehr klappt?


COLOSSUS schrieb am 10.11.2022 um 15:33

Nach dem erfolgreichen Login auf der Kiste mit

Code:
sudo journalctl -f

checken, was die systemd-services so bekuemmern koennte in ihrem Dasein. Am besten, waehrend in einer anderen SSH-Session Login-Versuche stattfinden.

Fuer mich klingt das aus dem Bauch heraus wie ein Problem mit PAM, wo vielleicht irgendwas aus dem system-auth Stack ins Netzwerk muss, und/aber ein akutes Netzwerkproblem dazwischenfunkt (und z. B. ein Timeout provoziert).


Neo-=IuE=- schrieb am 10.11.2022 um 15:37

Funktioniert DNS Auflösung von dem Linux Server?


Umlüx schrieb am 10.11.2022 um 15:54

hmm.. ich dachte da der lokale login ebenfalls betroffen ist, kann das netzwerk nicht schuld sein.
nach eth0 down funktioniert es aber instant!

@COLO danke, seh ich mir als nächstes an!


nexus_VI schrieb am 10.11.2022 um 15:57

Interessantes Problem, der Server erhält übrigens keine Sicherheitsupdates mehr und sollte ein Upgrade erfahren, nur so nebenbei bemerkt.


Philipp schrieb am 10.11.2022 um 16:00

Zitat aus einem Post von nexus_VI
Interessantes Problem, der Server erhält übrigens keine Sicherheitsupdates mehr und sollte ein Upgrade erfahren, nur so nebenbei bemerkt.
Bis Juni 2025: https://www.freexian.com/lts/extend...e-extended-lts/ :)


Umlüx schrieb am 10.11.2022 um 16:02

"interessant" kann man das auch nennen :D denn das Grundproblem ist, dass der Server seinerzeit von *extern* eingerichtet wurde. Und *extern* gibts inzwischen nicht mehr..

immerhin hab ich nun einen neuen ansatz!

Nov 10 15:56:36 winbindd[1263]: [2022/11/10 15:56:36.497385, 0] ../source3/lib/util_tdb.c:493(tdb_chainlock_with_timeout_internal)
Nov 10 15:56:36 winbindd[1263]: tdb_chainlock_with_timeout_internal: alarm (40) timed out for key *active directory server* in tdb /var/run/samba/mutex.tdb
Nov 10 15:56:36 winbindd[1263]: [2022/11/10 15:56:36.497781, 0] ../source3/winbindd/winbindd_cm.c:918(cm_prepare_connection)
Nov 10 15:56:36 winbindd[1263]: cm_prepare_connection: mutex grab failed for *active directory server*


Umlüx schrieb am 11.11.2022 um 11:31

so.
nachdem ich seit gestern und einer halb schlaflosen nacht auf keinen grünen zweig gekommen bin, hab ich heute in meiner verzweiflung zu extremen mitteln gegriffen...

einfach beinhart auf debian 9 upgegraded.

und es läuft wieder :D


COLOSSUS schrieb am 11.11.2022 um 11:32

:rolleyes:

Dann solltest du jedenfalls gleich auf 11 durchupgraden, wenn du eh schon reingegriffen hast.


Umlüx schrieb am 11.11.2022 um 11:34

kann ich machen.
aber erst nach dem nächsten backup! wie erwähnt gibts den hersteller der webapp die hier läuft nicht mehr. ich kann also nichtmal bezüglich kompatibilitäten nachfragen...


nexus_VI schrieb am 12.11.2022 um 08:38

Zitat aus einem Post von Philipp
Bis Juni 2025: https://www.freexian.com/lts/extend...e-extended-lts/ :)

Okcool, dann muss er aber immer noch diese Repos hinterlegen.


davebastard schrieb am 12.11.2022 um 12:49

Zitat aus einem Post von nexus_VI
Okcool, dann muss er aber immer noch diese Repos hinterlegen.

und es ist eine notlösung mMn... die repos bekommen sicher nicht soviel aufmerksamkeit wie die offiziellen.
Am besten auf die aktuelle LTS upgraden, aber da ist er ja eh schon dabei...




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026