[Erledigt] Debian langsam

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
monumentum
Beiträge: 91
Registriert: 22.12.2012 13:53:47
Lizenz eigener Beiträge: GNU General Public License

[Erledigt] Debian langsam

Beitrag von monumentum » 17.03.2013 19:38:52

Hallo,

Ich habe heute meinen neuen Server aufgesetzt, mit LAMP-Stack, was auch schnell läuft. Ein Reboot geht in wenigen Sekunden über die Bühne, aber dann habe ich fail2ban installiert und meine iptables eingespielt. Die iptables blocken den kompletten INPUT bis auf ein paar Ports für SSH, HTTP(S) und Mailverkehr. Das hoch- und herunterfahren dauert, und wenn er dann mal läuft, braucht man eine ganze Weile nach der Eingabe des Benutzernamens über SSH, bis das Passwortfeld erscheint. Dann geht alles gewohnt schnell, su und alle Befehle werden sofort umgesetzt. Reboot dauert dann wieder ewig. Fail2ban habe ich deinstalliert, keine Besserung. Erst als ich alle rules geflusht habe, läuft der Neustart und SSH wieder schnell. Können ein paar simple Portsperren (7 an der Zahl) den Server so stark verlangsamen? Was kann ich machen?

Es ist ein OpenVZ-vServer.

Vielen Dank und viele Grüße
monumentum
Zuletzt geändert von monumentum am 18.03.2013 18:14:42, insgesamt 1-mal geändert.

Benutzeravatar
Natureshadow
Beiträge: 2157
Registriert: 11.08.2007 22:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Radevormwald
Kontaktdaten:

Re: AW: Debian langsam

Beitrag von Natureshadow » 17.03.2013 20:27:45

Hi,

OpenVZ funktioniert nicht.

Du kannst aber mal deine Regeln posten...

-nik

monumentum
Beiträge: 91
Registriert: 22.12.2012 13:53:47
Lizenz eigener Beiträge: GNU General Public License

Re: AW: Debian langsam

Beitrag von monumentum » 18.03.2013 15:19:13

Funktioniert in wie fern nicht?

uname
Beiträge: 12489
Registriert: 03.06.2008 09:33:02

Re: Debian langsam

Beitrag von uname » 18.03.2013 15:23:41

Schau erst mal in

Code: Alles auswählen

dmesg
wo lange Zeiträume vergehen und poste die jeweiligen Zeilen vorher und nachher. Für SSH schau noch mal in /var/log/auth.log auch wenn dort bestimmt nichts drinsteht. Könnte alles gefühlt ein Netzwerk- oder DNS-Problem sein.

monumentum
Beiträge: 91
Registriert: 22.12.2012 13:53:47
Lizenz eigener Beiträge: GNU General Public License

Re: Debian langsam

Beitrag von monumentum » 18.03.2013 15:41:58

Code: Alles auswählen

root@serv:~# dmesg
root@serv:~#
...nicht sehr aussagekräftig.

Meine Regeln:

Code: Alles auswählen

# Generated by iptables-save v1.4.8 on Sun Mar 17 18:22:37 2013
*filter
:INPUT DROP [4:204]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [38:3412]
-A INPUT -p tcp -m tcp --dport 2222 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 995 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
COMMIT
# Completed on Sun Mar 17 18:22:37 2013

uname
Beiträge: 12489
Registriert: 03.06.2008 09:33:02

Re: Debian langsam

Beitrag von uname » 18.03.2013 15:55:52

Aber mit deaktivierter Firewall funktioniert es ohne Probleme? Vielleicht doch DNS? Dauert die Namenslauflösung generell ziemlich lange?

monumentum
Beiträge: 91
Registriert: 22.12.2012 13:53:47
Lizenz eigener Beiträge: GNU General Public License

Re: Debian langsam

Beitrag von monumentum » 18.03.2013 16:02:11

Das Problem mit dem Start habe ich behoben: Ich musste den ganzen Traffic für das Interface lo freigeben. Alles wieder schnell rebootet. Nur das Problem mit dem Login...Könnte ggf. an nss liegen, das offenbar vor dem MySQL-Server gestartet wird:

Code: Alles auswählen

nss-mysql[301]: _nss_mysql_db_connect: connection failed: Can't connect to MySQL server on '127.0.0.1' (111)

uname
Beiträge: 12489
Registriert: 03.06.2008 09:33:02

Re: Debian langsam

Beitrag von uname » 18.03.2013 16:10:40

Ich musste den ganzen Traffic für das Interface lo freigeben.
Ok, das war wirklich dumm.

Für den Fehler könntest du mal versuchen das Paket Debianlibnss-mysql durch Debianlibnss-mysql-bg zu tauschen oder umgekehrt. Soll nur so eine Idee sein, da ich eigentlich gar keine Ahnung habe.

Benutzeravatar
Natureshadow
Beiträge: 2157
Registriert: 11.08.2007 22:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Radevormwald
Kontaktdaten:

Re: AW: Debian langsam

Beitrag von Natureshadow » 18.03.2013 16:17:23

Du hast Traffic auf dem lo-Interface blockiert.

iptables -I INPUT -i lo -j ACCEPT

Edit: Ah, steht schon oben.

monumentum
Beiträge: 91
Registriert: 22.12.2012 13:53:47
Lizenz eigener Beiträge: GNU General Public License

Re: Debian langsam

Beitrag von monumentum » 18.03.2013 18:14:00

Nach einem "Upgrade" auf das zweite libnss-Paket und

Code: Alles auswählen

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
funktioniert es.

Vielen Dank :)

Antworten