Seltsamer Linux-Absturz

Seite 1 von 1 - Forum: Windows auf overclockers.at

URL: https://www.overclockers.at/windows/seltsamer_linux-absturz_39923/page_1 - zur Vollversion wechseln!


JonnyB schrieb am 03.07.2002 um 12:22

Hab im Anhang einen Screenshot von einem Linux-Absturz (SuSE 7.0 auf einem kleinen Server). Die blauen (J) und roten (Pfeile) Spalten haben geblinkt.
Die Log-Files hab ich überprüft, um 03:43 hat er noch einen Eintrag fabriziert (Markierung in /var/log/messages), 5 Minuten davor hat ein Wurm (Code Red/Nimda) einen einzelnen Zugriff versucht. Ansonsten war weit und breit nichts auffällig. Uptime war knapp 20 Tage. :rolleyes:
Hat irgendwer eine Idee was das gewesen sein könnte? "Normaler" Abschmierer, Angriff, Marsmenschen, ... ?

THX für konstruktive Beiträge.


noledge schrieb am 03.07.2002 um 13:02

hardware oder treiberfehler würd ich mal sagen...


JonnyB schrieb am 03.07.2002 um 13:06

Zitat von noledge
hardware oder treiberfehler würd ich mal sagen...

Kann man da dann davon ausgehen, daß es was mit der GraKa zu tun hat, oder kann das irgendwo liegen? Der Server soll zwar demnächst mal ersetzt/aufgerüstet werden, wär aber interessant welche Teile ich dann noch verwenden kann und was wie schnell weg muß.


Vir@s schrieb am 04.07.2002 um 11:33

So wie des aussieht is da die Oberfläche gflogen.

War des in graphischer Oberfläche (X) der Textmode?
Hast du nach dem Absturz noch per ssh zugreifen können (oder irgendein anderer externer Dienst)?


JonnyB schrieb am 04.07.2002 um 11:37

Absturz war im Textmode. X verwende ich auf dem Server überhaupt nicht.
Der Rechner war komplett tot, kein SSH-Zugriff, kein Ping, Tastatur ohne Reaktion (Maus ist keine angeschlossen).


Vir@s schrieb am 04.07.2002 um 11:58

Hmm okay - ja ich verwend auch kein X aber es soll Leute geben die haun sowas auf nen Server drauf :)

Naja ging nach einem Reboot wieder alles? Oder gabs irgendwelche Probleme? Es kann natürlich auch sein des durch ein unglückliches Zusammenspiel von mehreren Dingen auf einmal des Linux abgestürzt is!


JonnyB schrieb am 04.07.2002 um 12:08

Jetzt geht wieder alles.
Hab den Rechner nach dem Absturz abgeschaltet (Reset-Taste ist abgehängt um ein "versehentliches" resetten durch meine lieben Kollegen zu verhindern), brav gewartet (->Festplatte) und ihn dann wieder eingeschaltet. Ist ganz normal hochgefahren, fschk durchgelaufen (ohne Vorkommnisse) und läuft seither wieder brav.
Abgeschmiert ist er mir schon öfters (daher arbeite ich ja jetzt an einer gröberen Umstellung, höchstwahrscheinlich auf ein BSD), allerdings hat er noch nie so einen seltsamen Screen gezeigt. Als ob er mich auslachen wollte mit den Smileys. ;) Daher hab ich an einen Angriff von außen gedacht, wie gesagt war aber in den Logfiles rein garnichts verdächtiges zu finden (abgesehen von Code Red/Nimda, aber das sind tägliche Besucher).
Wird wohl tatsächlich eine Verkettung kurioser Umstände gewesen sein. :(


da.r00kie schrieb am 04.07.2002 um 13:26

Nimda auf Linux?? Is der net nur auf Windoof lauffähig?
Oder liegt ich da falsch?


HaBa schrieb am 04.07.2002 um 13:27

Nimda greift alles an, egal ob er drauf läuft oder nicht.


Umlüx schrieb am 04.07.2002 um 13:32

wenn i mir den Screenshot so anschau..

THE MATRIX HAS YOU!


noledge schrieb am 04.07.2002 um 13:38

Zitat von da.r00kie
Nimda auf Linux?? Is der net nur auf Windoof lauffähig?
Oder liegt ich da falsch?

angreifen tut er auch apachen, er schaut ja vorher ned was des is. laufen kann er ned, infizieren schon - wenn infizierte files auf einen linux-server geladen werden und jemand mit einem nicht gepatchten IE diese seiten anschaut, hat er ihn. dem server tut es nix, aber die user werden verärgert sein...


JonnyB schrieb am 04.07.2002 um 14:11

Mich stören vor allem die vielen Einträge in den Logfiles, die Nimda&Co verursachen. Wird recht schnell unübersichtlich und man tut sich schwer andere Angriffe davon zu unterscheiden. Wird wohl eine Aufgabe für eine intelligente Firewall bei der Umstellung.


noledge schrieb am 04.07.2002 um 14:15

snort IDS http://www.snort.org
macht analyse bis zum application layer - code red wird dort zB als isapi overflow oder so angezeigt, modular aufgebaut - für aktualisierung ladest die neuen module runter und er erkennt wieder die neuesten sachen.


JonnyB schrieb am 04.07.2002 um 14:19

Zitat von noledge
snort IDS http://www.snort.org

THX, auf den hab ich eh schon ein Auge geworfen, muß mich nur mal noch durch die gesamte Docu wälzen ... soll ja wenn, dann gleich was ordentliches werden. ;)
*snortschnüffel*




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026