Een van mijn servers was vastgelopen;
Kunnen jullie iets in de volgende logs vinden?
RH 9 met kernel 2.4.20-30.9
Apr 10 09:01:09 s07 kernel: ------------[ cut here ]------------
Apr 10 09:01:09 s07 kernel: kernel BUG at page_alloc.c:117!
Apr 10 09:01:09 s07 kernel: invalid operand: 0000
Apr 10 09:01:09 s07 kernel: iptable_filter iptable_nat iptable_mangle ip_conntrack_ftp ip_conntrack_irc ipt_REJECT ipt_LOG i$
Apr 10 09:01:09 s07 kernel: CPU: 0
Apr 10 09:01:09 s07 kernel: EIP: 0060:[<c013ea18>] Not tainted
Apr 10 09:01:09 s07 kernel: EFLAGS: 00010282
Apr 10 09:01:09 s07 kernel:
Apr 10 09:01:09 s07 kernel: EIP is at __free_pages_ok [kernel] 0x38 (2.4.20-30.9)
Apr 10 09:01:09 s07 kernel: eax: 00000012 ebx: c122ef90 ecx: c122efac edx: c12d9274
Apr 10 09:01:09 s07 kernel: esi: cab4d1f0 edi: 00000000 ebp: d63cc3bc esp: ca2abeb4
Apr 10 09:01:09 s07 kernel: ds: 0068 es: 0068 ss: 0068
Apr 10 09:01:09 s07 kernel: Process in.proftpd (pid: 5872, stackpage=ca2ab000)
Apr 10 09:01:10 s07 kernel: Stack: c0310d80 00000002 c0311044 d96bc580 c0310d80 c1038030 c0310fcc cab4d1f0
Apr 10 09:01:10 s07 kernel: cab4d1f0 0001b000 c122ef90 cab4d1f0 0001b000 09fb4025 c012edfc c122ef90
Apr 10 09:01:10 s07 kernel: 00000000 c0131467 d7bae780 40000000 cab4d1f0 00000000 00000001 40400000
Apr 10 09:01:10 s07 kernel: Call Trace: [<c012edfc>] __free_pte [kernel] 0x4c (0xca2abeec))
Apr 10 09:01:10 s07 kernel: [<c0131467>] zap_pte_range [kernel] 0x137 (0xca2abef8))
Apr 10 09:01:10 s07 kernel: [<c012f46b>] zap_page_range [kernel] 0xcb (0xca2abf20))
Apr 10 09:01:10 s07 kernel: [<c01325b2>] do_munmap [kernel] 0x202 (0xca2abf60))
Apr 10 09:01:10 s07 kernel: [<c0132692>] sys_munmap [kernel] 0x42 (0xca2abfa8))
Apr 10 09:01:10 s07 kernel: [<c010953f>] system_call [kernel] 0x33 (0xca2abfc0))
Apr 10 09:01:10 s07 kernel:
Apr 10 09:01:10 s07 kernel:
Apr 10 09:01:10 s07 kernel: Code: 0f 0b 75 00 37 1d 26 c0 8b 73 08 85 f6 0f 85 c4 02 00 00 8b
Apr 10 09:01:12 s07 kernel: <1>Unable to handle kernel paging request at virtual address 000c0a52
Apr 10 09:01:12 s07 kernel: printing eip:
Apr 10 09:01:12 s07 kernel: c0144620
Apr 10 09:01:12 s07 kernel: *pde = 00000000
Apr 10 09:01:12 s07 kernel: Oops: 0000
Apr 10 09:01:12 s07 kernel: iptable_filter iptable_nat iptable_mangle ip_conntrack_ftp ip_conntrack_irc ipt_REJECT ipt_LOG i$
Apr 10 09:01:12 s07 kernel: CPU: 0
Apr 10 09:01:12 s07 kernel: EIP: 0060:[<c0144620>] Not tainted
Apr 10 09:01:12 s07 kernel: EFLAGS: 00010202
Apr 10 09:01:12 s07 kernel:
Apr 10 09:01:12 s07 kernel: EIP is at page_referenced [kernel] 0x170 (2.4.20-30.9)
Apr 10 09:01:12 s07 kernel: eax: c159675a ebx: c159675a ecx: dc65ab80 edx: c159675a
Apr 10 09:01:12 s07 kernel: esi: 0000001e edi: 000c09d6 ebp: 00000000 esp: dfeb1f84
Apr 10 09:01:12 s07 kernel: ds: 0068 es: 0068 ss: 0068
Apr 10 09:01:12 s07 kernel: Process kscand/Normal (pid: 7, stackpage=dfeb1000)
Apr 10 09:01:12 s07 kernel: Stack: dfeb1fa0 00000000 00000001 dfeb1fb4 c159675a c159675a c0310eb4 efe4c11b
Apr 10 09:01:12 s07 kernel: 00000000 c013cbbe dfeb0000 c0125dc0 00000001 00000000 dfeb0000 c0310d80
Apr 10 09:01:12 s07 kernel: dfeb0000 c013ddb4 c0310d80 00000000 00000001 c0261d28 000009c4 c013dd00
Apr 10 09:01:12 s07 kernel: Call Trace: [<c013cbbe>] scan_active_list [kernel] 0x3e (0xdfeb1fa8))
Apr 10 09:01:12 s07 kernel: [<c0125dc0>] process_timeout [kernel] 0x0 (0xdfeb1fb0))
Apr 10 09:01:12 s07 kernel: [<c013ddb4>] kscand [kernel] 0xb4 (0xdfeb1fc8))
Apr 10 09:01:12 s07 kernel: [<c013dd00>] kscand [kernel] 0x0 (0xdfeb1fe0))
Apr 10 09:01:12 s07 kernel: [<c010742d>] kernel_thread_helper [kernel] 0x5 (0xdfeb1ff0))
Apr 10 09:01:12 s07 kernel:
Apr 10 09:01:12 s07 kernel:
Apr 10 09:01:12 s07 kernel: Code: 8b 44 b7 04 85 c0 0f 84 b6 00 00 00 89 c2 8b 0d 30 07 3a c0
alvast bedankt.
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 5 van de 5
Onderwerp: crash
-
10/04/04 09:49crash
-
10/04/04 10:04voor zo ver ik kan zien heeft het te maken met je iptables ( kan er naast zitten hoor )
-
10/04/04 10:10kan het ook door ftp zijn? "Process in.proftpd (pid: 5872)"
want net daarvoor was een ftp transfer van een grootte file.
-
10/04/04 10:18geregistreerd gebruiker4.024 Berichten- Ingeschreven
- 24/01/03
- Locatie
- Rotterdam
7 Berichten zijn liked
Naam: Dennis Arslan
Bedrijf: Ziggo
Functie: Linux Server Specialist
URL: www.dennisarslan.com
Registrar SIDN: ja
KvK nummer: 04070212
Ondernemingsnummer: nvt
TrustCloud: DennisArslan
De server kan ook crashen zonder verdachte errors in de kernellog d8 ik. Je kunt de server beter eens monitoren als je ziet dat hij trager begint te worden/dat de load hoog is.
-
10/04/04 11:21moderator6.554 Berichten- Ingeschreven
- 29/07/03
- Locatie
- Nijmegen
121 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651
Kreeg dit van iemand anders :
Koen, Powered by a Tux sins '95, een droplul heeft weer een nieuw netsky virus uitgebracht! zegt:
ik heb zon idee dat het aan het intern geheugen heeft gelegen(niet mogelijk was een do_remnap() ) voor het intern geheugen uit te voeren of iemand heeft geprobeerd een DDOS attack op de do_remap bug in de kernel uitgevoerd... wees blij dat ie gecrached was in geval van een aanvel wand er zit een mogelijkhijd in om root access te verkrijgen!!!
je moet er wel locale shell toegang voor hebben of gewoon cgi/php exec() premissie om het lek uit te buiten
oen, Powered by a Tux sins '95, een droplul heeft weer een nieuw netsky virus uitgebracht! zegt:
ja dan kan kloppen... ik weet toevallig wat die memory registers doen omdat ik dit heb opgezocht in het kernel memory archief en het geheugen wat gecrasht is is niet van iptables wat het suggereerd maar van de linux Virtual Memory Manager. en inderdaat het kan heel onduidelijk zijn..
Koen, Powered by a Tux sins '95, een droplul heeft weer een nieuw netsky virus uitgebracht! zegt:
en trouwes is dit te verhelpen met de SElinux patch
- advertentie



LinkBack URL
About LinkBacks
