Problem mit Debian8 MySQL Server

Seite 1 von 2 - Forum: Linux and other OS auf overclockers.at

URL: https://www.overclockers.at/linux/problem-mit-debian8-mysql-server_246005/page_1 - zur Vollversion wechseln!


Umlüx schrieb am 20.04.2016 um 09:41

die woche will mich aktuell echt fertigmachen..

ich habe probleme mit meinem debian8 mysql server. bis gestern lief die kiste natürlich noch einwandfrei.
alles hat damit angefangen, dass meine intranet scripte fehler geschmissen haben:

Code:
2013 : Lost connection to MySQL server at 'reading authorization packet', system error: 2
danach musste ich feststellen, dass ich auf einmal per ssh auch nicht mehr reinkomme..
Access denied nach root pw eingabe?!

lokal über das XenCenter Terminal (die kiste ist eine VM) komm ich noch problemlos rein, mir fehlt aber ein ansatz für das problem :(

PermitRootLogin Yes in der sshd.conf ist gesetzt
iptables alles auf Allow

bind-address in der my.cnf ist auf die korrekte IP gesetzt und ein testweises erhöhen von connect_timeout wie ich es ergoogelt habe bringt auch nix.

was kann ich noch tun?

DANKE!


Hansmaulwurf schrieb am 20.04.2016 um 09:54

SELinux auf der Kiste? (Das macht bei mir undefinierbare Probleme regelmäßig)


Umlüx schrieb am 20.04.2016 um 10:03

nein, anscheinend nicht.
(musste jetzt erstmal nachsehen, was das überhaupt ist. "sestatus" kennt er nicht)

edit: SSH loglevel auf verbose gedreht, jedoch loggt er nichtmal die versuche in der auth.log mit


Luka schrieb am 20.04.2016 um 10:34

Möglicherweise wird die Verbindung von TCP-Wrapper zurückgesetzt. Poste mal den Inhalt der Dateien /etc/hosts.allow und /etc/hosts.deny.


COLOSSUS schrieb am 20.04.2016 um 10:35

Es gibt keine (von irgendjemandem gepflegte und sinnvolle) SELinux Policy fuer Debian.


Hast du OpenSSH nach den Konfigurationsaenderungen neu gestartet? Laeuft ein syslog Daemon (vermutlich rsyslog)?

Haeng mal einen Screenshot von `ss -nlpt` und `systemctl status --no-pager` hier rein.


Umlüx schrieb am 20.04.2016 um 10:45

hosts.allow und hosts.deny hab ich schon gecheckt, beide leer

ss -nlpt
click to enlarge

systemctl status --no-pager
click to enlarge
ziemlich lang, brauchst du da mehr?

ich hab jetzt versucht, von diversen hosts aus eine ssl verbindung aufzubauen:
Win/Putty - Nein
anderes Debian8 - Nein
Debian5 - JA
Debian6 - JA
SUSE11 - JA

:confused:


Hansmaulwurf schrieb am 20.04.2016 um 10:52

Zitat von Umlüx
ich hab jetzt versucht, von diversen hosts aus eine ssl verbindung aufzubauen:
Win/Putty - Nein
anderes Debian8 - Nein
Debian5 - JA
Debian6 - JA
SUSE11 - JA

:confused:
pingen geht von allen?


Umlüx schrieb am 20.04.2016 um 10:56

ping überall ok

ich hab echt nix geändert am host. die schwestermaschine (ebenfalls Debian8 MySql für replikation, parallel dazu aufgesetzt, alles gleich wie am ersten host) rennt einwandfrei. kann aber auch keinen ssh zum ersten aufbauen

edit: grade gemerkt, dass der phpmyadmin auf der kiste auch nicht mehr erreichbar ist.
die apache defaultpage kommt, phpmyadmin ist 404

irgendwas läuft hier gerade grundsätzlich falsch mit den teil.


Luka schrieb am 20.04.2016 um 11:10

Der OpenSSH-Server lässt sich sehr einfach debuggen:


Umlüx schrieb am 20.04.2016 um 11:25

ich glaub de da fehlt aber noch was?

connect to mysql1 port 2222: Connection refused


Luka schrieb am 20.04.2016 um 11:30

Eine Firewall könnte den Port 2222 blockieren. Du kannst auch den normalen SSH-Daemon stoppen, dann muss man nicht auf einen anderen Port ausweichen.


Umlüx schrieb am 20.04.2016 um 11:33

keine firewall aktiv. hab sogar iptables testweise komplett gestoppt


mr.nice. schrieb am 20.04.2016 um 11:42

Win/Putty - Nein
anderes Debian8 - Nein
Debian5 - JA
Debian6 - JA
SUSE11 - JA

Das klingt für mich danach, dass es ein Problem mit der Aushandlung der Verschlüsselung bzw. der SSH Version gibt.


Umlüx schrieb am 20.04.2016 um 11:49

hab ich mir auch schon gedacht. aber wieso auf einmal? habe nichts geändert oder upgedatet.

anbei ein verbindungsversuch debian8->debian8


kleinerChemiker schrieb am 20.04.2016 um 12:34

Ich kenn mich da eigentlich nicht aus, aber könnte ein Zertifikat ausgelaufen sein?




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026