PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : zombie legt system lahm.



revuser
30.07.09, 12:52
meine sicherung kam heute morgen nicht raus, deswegen hab ich mich grad mal eingeloggt.

htop - zeigt garnichts an und lässt sich nicht beenden
ps - zeigt ein paar zeilen und hängt dann auch

mit top zeigt er mir oben 1 Zombie.
mit welchem befehl kann ich jetzt rausfinden, obs wirklich mein script ist, welche pid es hat und so weiter?

marce
30.07.09, 13:12
das klingt eigentlich eher nach einem tiefergreifenden Problem - Du könntest aber mal mit
pidof versuchen, die PID des Scripts herauszubekommen und diese dann abzuschießen.

Wenn's aber ein Zombi ist - brauchst Du den Vaterprozess, je nach dem ist das dann aber init und damit kommst Du im schlimmsten Fall um einen Systemreboot nicht herum.

revuser
30.07.09, 13:24
danke.

warum ps aux nicht geht steht in /var/log/warn:

Jul 30 12:36:13 server postfix/local[21415]: nss_ldap: could not search LDAP server - Server is unavailable
Jul 30 12:36:13 server postfix/local[21415]: nss_ldap: could not search LDAP server - Server is unavailable
Jul 30 12:37:05 server ps: nss_ldap: could not search LDAP server - Server is unavailable
Jul 30 12:47:31 server ps: nss_ldap: could not search LDAP server - Server is unavailable
Jul 30 13:09:54 server postfix/local[21977]: nss_ldap: could not search LDAP server - Server is unavailable
Jul 30 13:09:54 server postfix/local[21977]: nss_ldap: could not search LDAP server - Server is unavailable

marce
30.07.09, 13:27
ich wüßte zwar nicht, was ps mit ldap zu tun hat - aber es klingt auf jeden Fall nach einem Problem, daß Du auch angehen solltest...

revuser
30.07.09, 13:38
pidof

hängt sich auch auf

revuser
30.07.09, 14:20
achja,
init 6 funktioniert auch nicht mehr.... :(

marce
30.07.09, 14:24
Da hast Du aber ein tiefer gehendes Problem...

Naja, es gibt ja immer noch den kleinen Knopf vorne an der Kiste :-)

Und dann am besten -> HD-Check, Memory-Check, evtl. auch rootkit-Tests, ... (kommt auf die Art des Systems an und was da so drauf läuft...)

muell200
30.07.09, 14:33
Da hast Du aber ein tiefer gehendes Problem...

Naja, es gibt ja immer noch den kleinen Knopf vorne an der Kiste :-)

Und dann am besten -> HD-Check, Memory-Check, evtl. auch rootkit-Tests, ... (kommt auf die Art des Systems an und was da so drauf läuft...)

backup nicht vergessen!

evt. mal mit einer live-cd die logs anschauen....

revuser
30.07.09, 14:33
Da hast Du aber ein tiefer gehendes Problem...

Naja, es gibt ja immer noch den kleinen Knopf vorne an der Kiste :-)

Und dann am besten -> HD-Check, Memory-Check, evtl. auch rootkit-Tests, ... (kommt auf die Art des Systems an und was da so drauf läuft...)

hdd isn raid5, also eher unwahrscheinlich
memory is ecc und hab ich auch schon getestet
rootkits unmöglich, da ich keine dienste nach außen anbiete. außer ssh und das ist mehrfach gesichert.....

es liegt an dem zombi :o


backup nicht vergessen!

evt. mal mit einer live-cd die logs anschauen....
der zombi wird ja vermutlich durchs backuppen ausgelöst.
mache alle 24h ein band

marce
30.07.09, 14:36
Nun ja, die Hoffnung stirbt zuletzt.

Nun resette halt die Kiste (wenn Du keine sonstigen Infos liefern kannst - evtl. willst Du auch einfach mal ein top oder was auch sonst noch so geht posten...). Wenn Du Recht hast ist hinterher alles wieder in Ordnung...

revuser
30.07.09, 14:39
Wenn Du Recht hast ist hinterher alles wieder in Ordnung...

ich habe recht ;)
ist nicht das erste mal. wurde schon paarmal hart resettet und dann gings wieder. ich will nun aber zur ursache, deswegen lass ich ihn laufen und schaus mir weiter an

muell200
30.07.09, 14:40
der zombi wird ja vermutlich durchs backuppen ausgelöst.
mache alle 24h ein band

schon @marce schon schreibt - ohne weitere infos kann man nicht helfen.

bzw. wie koennen weiter raten...

wie wird gesichert?
auf was fuer ein medium?
logs...

revuser
30.07.09, 14:43
schon @marce schon schreibt - ohne weitere infos kann man nicht helfen.

bzw. wie koennen weiter raten...

wie wird gesichert?
auf was fuer ein medium?
logs...

http://www.linuxforen.de/forums/showthread.php?t=261896&page=2
ich vermute, dass sich samba verhaspelt und dann der cp befehl irgentwie ins leere läuft.... folge: band wird nicht ausgeworfen weil nicht fertig und die anwender kommen nicht in die betreffenden samba freigaben