server nach ein paar tagen nicht erreichbar

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

server nach ein paar tagen nicht erreichbar

Beitrag von rainbow5 » 24.03.2005 22:13:42

Hallo Leute!

Hab sein geraumer Zeit folgendes Problem:
Ein Dedicated Server in Deutschland, fast 1000km weit weg von mir mit Debian Sarge drauf, ein paar Serverdienste drauf laufen (Gameserver, Teamspeak, Webserver,...)
Und alle paar Tage (so zwischen 5 und 10 Tagen) kann ich plötzlich nicht mehr per ssh auf meinen Server zugreifen.
ssh -v liefert mir folgendes

Code: Alles auswählen

ssh -p 32010 81.209.165.2 -v
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to 81.209.165.2 [81.209.165.2] port 32010.
debug1: Connection established.
debug1: identity file /home/buchinger/.ssh/identity type -1
debug1: identity file /home/buchinger/.ssh/id_rsa type -1
debug1: identity file /home/buchinger/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: SSH2_MSG_KEXINIT sent
Connection closed by 81.209.165.2
In der ssh config ist der Port auf 32010 gelegt weil ich auf Port 22 eine Menge Attacks hatte, ich kann aber den Port nicht auf nur eine IP beschränken weil ich jederzeit zugreifen können sollte

iptables Firewall ist auch drauf auf der Box. Anfangs dachte ich an ein Lockdown der Firewall, daher ein cronjob der mir täglich die Firewall resettet und neu startet
Auch ist mir dabei sehr komisch vorgekommen, dass nicht alle Dienste nicht erreichbar sind: zb kann auf den Webserver zugegriffen werden, Teamspeak ist erreichbar, jedoch telnet, ftp, ssh, Webmin sind nicht erreichbar.
Einziger Ausweg im Moment ist ein reboot in regelmäßigen Abständen, was jedoch nicht wirklich DIE Lösung sein kann...

Was könnte noch daran schuld sein und wie könnte man solche Probleme lösen??

thx4help!

rain

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 27.03.2005 12:27:47

hmm.. woher es kommt weiß ich nicht, aber was sagen denn die Logs speziell zu ssh wenn du einen Reboot gemacht hast.. also

Code: Alles auswählen

cat /var/log/syslog
.. steht da etwas drin, was auf ssh verweist oder in der /var/log/daemon.log ??
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

Beitrag von rainbow5 » 27.03.2005 13:21:39

in der daemon.log steht bezüglich ssh nichts drin vor allem gar nichts vom ssh

auch in der syslog kann ich diesbezüglich nichts finden. in den logs hab ich nämlich auch schon gesucht...

was vielleicht noch einproblems ein könnte ist dass ipchains und iptables sich miteinander nicht verstehen (bei sarge ist ipchains noch installiert)

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 27.03.2005 13:40:46

So lange Du nur entweder ipchains oder iptables benutzt ist das kein Problem. ipchains kannst Du aber natürlich genausogut einfach deinstallieren...

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

Beitrag von rainbow5 » 27.03.2005 13:53:49

hab ich jetzt auch gemacht =) könnte das das problem gewesen sein? iptables hab ich ja täglich resettet, ipchains hab ich gar nicht beachtet gehabt...

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 27.03.2005 13:59:57

eher unwahrscheinlich.. interessant wäre wenn du deine SSH verbindungen immer per

ssh -v SERVER

aufrufen würdest und vielleicht schaust ob mehr informationen kommen WARUM dein Server die Verbindung geschluckt hat
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

Beitrag von rainbow5 » 27.03.2005 14:09:57


Code:

ssh -p 32010 81.209.165.2 -v
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to 81.209.165.2 [81.209.165.2] port 32010.
debug1: Connection established.
debug1: identity file /home/buchinger/.ssh/identity type -1
debug1: identity file /home/buchinger/.ssh/id_rsa type -1
debug1: identity file /home/buchinger/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: SSH2_MSG_KEXINIT sent
Connection closed by 81.209.165.2
mehr bekomm ich auch nicht wenn ich -vv statt -v verwende

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 27.03.2005 14:20:03

hmm.. schau dir mal die
/var/log/auth.log
an.. vielleicht steht dort etwas drin..
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

Beitrag von rainbow5 » 30.03.2005 14:52:20

nach einigem nachprüfen:

in den logs fehlen immer die daten und einträge wenn der server abstürzt. daher ist es mir nicht möglich aus den logs was rauszulesen...

Benutzeravatar
rainbow5
Beiträge: 23
Registriert: 31.10.2004 17:49:39
Wohnort: krems
Kontaktdaten:

Beitrag von rainbow5 » 05.04.2005 11:08:30

ok schon gefunden warum mal in den logs nix drinsteht... die hda4 (/var) geht in regelmäßigen abständen in readonly... ka warum das passiert, smartctl liefert mir keine fehler auf der platte...

Antworten