Kernel Meldungen in der Log

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
ReePer2k
Beiträge: 16
Registriert: 17.06.2003 20:01:53

Kernel Meldungen in der Log

Beitrag von ReePer2k » 25.01.2005 08:52:24

Hi

ich habe ein Problem meine Logs auszuwerten. Vielleicht kann mir hier ja jemand was genaues zu den Logs sagen.
Dec 28 06:26:51 Server1 kernel: BANDWIDTH_IN:IN=eth0 OUT= MAC=00:0c:76:99:c7:33:00:04:80:1f:a7:00:08:00 SRC=YYY.YYY.YYY.YYY DST=XXX.XXX.XXX.XXX LEN=63 TOS=0x00 PREC=0x00 TTL=63 ID=58195 DF PROTO=TCP SPT=35892 DPT=6667 WINDOW=63712 RES=0x00 ACK PSH URGP=0
Dec 28 06:26:51 Server1 kernel: BANDWIDTH_OUT:IN= OUT=eth0 SRC=XXX.XXX.XXX.XXX DST=YYY.YYY.YYY.YYY LEN=146 TOS=0x00 PREC=0x00 TTL=64 ID=42745 DF PROTO=TCP SPT=6667 DPT=35892 WINDOW=5792 RES=0x00 ACK PSH URGP=0
Dec 28 06:26:51 Server1 kernel: BANDWIDTH_IN:IN=eth0 OUT= MAC=00:0c:76:99:c7:33:00:04:80:1f:a7:00:08:00 SRC=YYY.YYY.YYY.YYY DST=XXX.XXX.XXX.XXX LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=58196 DF PROTO=TCP SPT=35892 DPT=6667 WINDOW=63712 RES=0x00 ACK URGP=0
Dec 28 06:26:57 Server1 kernel: BANDWIDTH_IN:IN=eth0 OUT= MAC=00:0c:76:99:c7:33:00:04:80:1f:a7:00:08:00 SRC=ZZZ.ZZZ.ZZZ.ZZZ DST=AAA.AAA.AAA.AAA LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=49933 DF PROTO=TCP SPT=2407 DPT=445 WINDOW=8760 RES=0x00 SYN URGP=0

Was kann ich anhang dieser Logs verstehen. Was genau sagen die aus? Irgendwelche Datenpackete wurden zum Server gesendet. Dies ging über mehrere Tage, bis der Kernel dann die HDD's disabled hat. Bzw danach waren sie dann readonly Filesysteme. Nach einem reboot, war das Problem gelöst. Nur möchte ich jetzt doch ganz gerne wissen, was da genau los war.


Vielen Dank für die hilfe.


Greetz ReePer2k

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 25.01.2005 11:03:29

Hm, diese Logmeldungen sind vom iptables.
Die ersten drei scheinen von ner IRC-Verbindung zu kommen (Port 6667).
Das letzte Paket geht auf nen Windows-Port, der von diversen Wuermern gescanned wird.
Warum der Kernel deine HDD deswegen auf readonly mounted *shrug*
Oder war nur die Platte vollgelaufen?
Was haengt denn am Interface eth0?

ReePer2k
Beiträge: 16
Registriert: 17.06.2003 20:01:53

Beitrag von ReePer2k » 25.01.2005 13:02:32

Das ging ja über mehrere Tage. Die Festplatte ist nicht voll gelaufen. Am ende der log waren dann noch paar sachen gemeldet von der hdd. und danach wurde dann aufgehört zu loggen und nix ging mehr. beide hdd's kam der selber error.

an eth0 ist der server ans internet angebunden.


aber das es von iptables kommt, iss schonmal ne große hilfe. danke.

Antworten