Avatar billede target Nybegynder
20. august 2003 - 08:26 Der er 100 kommentarer og
1 løsning

Genstarte en server UDEN SSH adgang

Jeg har en Linux-server stående hos Jay.net, som kører Linux Slackware 9.0
I løbet af igår mistede jeg SSH-forbindelsen til den, og kan ikke connecte. Når jeg prøver skriver den:
"ssh_exchange_identification: Connection closed by remote host"

Der kører en CS-server på den, en Team-Speak server og en ftp-server.
De virker alle sammen stadig, men jeg kan som sagt ikke komme i kontakt til den med SSH.

Mit spørgsmål er, om man på en eller anden måde kan sætte et cron-job op eller noget, der starter SSH eller genstarter maskinen?
Avatar billede razor Nybegynder
20. august 2003 - 08:37 #1
Tag ud til dem og smid skærm og tastatur på maskinen. Så kan du få løst problemet :)
Avatar billede target Nybegynder
20. august 2003 - 08:38 #2
Hehe, jatak. Men der er dælme langt, og så er det vidst ikke helt gratis. ;)
Så det vil jeg helst undgå
Avatar billede mfalck Praktikant
20. august 2003 - 08:53 #3
kan du ikke maile jay.net og bede dem om at enten genstarte serveren eller også sætte "sshd:ALL" ind  i /etc/hosts.allow
Avatar billede target Nybegynder
20. august 2003 - 08:58 #4
Jeg kunne også bare ringe til dem, men det koster mig 600kr. Så jeg vil helst helt uden om det.
Avatar billede target Nybegynder
20. august 2003 - 09:00 #5
mfalck <- Kan jeg ikke selv smide den linie ind via ftp'en? Jeg har fuld adgang til det hele. Vil det virke?
Avatar billede mfalck Praktikant
20. august 2003 - 09:04 #6
tjo - det kan godt være at du kan hente filen ned og ændre det og så smide den op igen. MÅSKE vil det virke .. kommer an på om den tjekker at der ligger en nyere version af /etc/hosts.allow
Avatar billede target Nybegynder
20. august 2003 - 09:04 #7
Det er jo det. ;) Det vil jeg lige prøve
Avatar billede mfalck Praktikant
20. august 2003 - 09:07 #8
husk at overføre det som ascii
Avatar billede target Nybegynder
20. august 2003 - 09:09 #9
Det kan jeg stadig ikke. :(
Avatar billede nico2002 Nybegynder
20. august 2003 - 09:09 #10
lytter :)
Avatar billede mfalck Praktikant
20. august 2003 - 09:15 #11
prøv lige at lægge /etc/hosts.allow og hosts.deny og evt konfigurationsfilen til sshd (sshd.conf)
Avatar billede target Nybegynder
20. august 2003 - 09:18 #12
#
# hosts.deny    This file describes the names of the hosts which are
#        *not* allowed to use the local INET services, as decided
#        by the '/usr/sbin/tcpd' server.
#
# Version:    @(#)/etc/hosts.deny    1.00    05/28/93
#
# Author:    Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org
#
#

# End of hosts.deny.

#
# hosts.allow    This file describes the names of the hosts which are
#        allowed to use the local INET services, as decided by
#        the '/usr/sbin/tcpd' server.
#
# Version:    @(#)/etc/hosts.allow    1.00    05/28/93
#
# Author:    Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org
#
#
sshd:ALL
# End of hosts.allow.

#    $OpenBSD: sshd_config,v 1.59 2002/09/25 11:17:16 markus Exp $

# This is the sshd server system-wide configuration file.  See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/local/sbin:/usr/sbin:/sbin:/usr/local/bin:/usr/bin:/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented.  Uncommented options change a
# default value.

#Port 22
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::

# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 3600
#ServerKeyBits 768

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 120
#PermitRootLogin yes
#StrictModes yes

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile    .ssh/authorized_keys

# rhosts authentication should not be used
#RhostsAuthentication no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no

# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

#AFSTokenPassing no

# Kerberos TGT Passing only works with the AFS kaserver
#KerberosTgtPassing no

# Set this to 'yes' to enable PAM keyboard-interactive authentication
# Warning: enabling this may bypass the setting of 'PasswordAuthentication'
#PAMAuthenticationViaKbdInt no

#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#KeepAlive yes
#UseLogin no
#UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression yes

#MaxStartups 10
# no default banner path
#Banner /some/path
#VerifyReverseMapping no

# override default of no subsystems
Subsystem    sftp    /usr/libexec/sftp-server
Avatar billede martin.jensen Nybegynder
20. august 2003 - 09:19 #13
Nu ved jeg at en RedHat distr. har et par mapper under /etc/crontab/.. vist en der hedder daily. Alle scripts i denne mappe køres automatisk en gang om dagen. Hvis Slackwave også har det sådan kunne du droppe et lille script med en shutdown -r der og vente en dags tid :-).
Avatar billede target Nybegynder
20. august 2003 - 09:19 #14
Jeg har Daemon Tools liggende på den, hvis det kan hjælpe noget. Jeg tænkte på at sætte en service op, som kunne genstarte maskinen via det.
Avatar billede target Nybegynder
20. august 2003 - 09:21 #15
martin.jensen <- Det har den. :) Den har en mappe der hedder Hourly, Daily, weekly og monthly. Jeg har prøvet at lave et cronjob under hourly, men synes ikke rigtig den kører det. Men er der ikke noget med at man skal køre en commando først, før den begynder at eksekvere et cronjob?
Avatar billede martin.jensen Nybegynder
20. august 2003 - 09:24 #16
På en RedHat kører det som standard, du kan evt. hente /etc/crontab og se om der ikke ligger et par batch i den der kigger disse mapper igennem (og kører dem som root), Men husk at dit script skal heve hele stien til shutdown angivet. fx.

/sbin/shutdown -r
Avatar billede mfalck Praktikant
20. august 2003 - 09:25 #17
som med hosts.allow så tror jeg at cron-dæmonen skal have et "spark over benet" for at opdage at der ligger nye filer
Avatar billede target Nybegynder
20. august 2003 - 09:25 #18
Jeg har lavet filen /etc/cron.hourly/shutdowncron
og i den er der følgende:

#!/bin/sh
/sbin/shutdown -r now
Avatar billede martin.jensen Nybegynder
20. august 2003 - 09:27 #19
Nej, crond behøver ikke at genstartes da den bare kører et script der kigger mappen igennem. Men, det kan være at din ftp-server ikke opretter filer med rettigheder til at eksekverer filen.
Avatar billede target Nybegynder
20. august 2003 - 09:28 #20
martin.jensen <- Det glemte jeg at gøre til at starte med, men jeg har været inde og sætte 777 på alle de filer jeg har uploadet. Så det skulle køre. :)
Avatar billede martin.jensen Nybegynder
20. august 2003 - 09:30 #21
Husk endelig at ændre det igen, word-writable root eksekverede cron-scripts er ikke fede i længden :-)
Avatar billede target Nybegynder
20. august 2003 - 09:30 #22
Jeg er ikke helt sikker på at mit cronjob er skrevet rigtigt. Der er noget med at man kan definere et bestemt tidspunkt det skal køre på?
Avatar billede target Nybegynder
20. august 2003 - 09:31 #23
martin.jensen <- Hehe, det skal jeg nok gøre. Men lige nu SKAL det bare virke. ;)
Avatar billede martin.jensen Nybegynder
20. august 2003 - 09:33 #24
Det der sker er at din crond kigger /etc/crontab igennem og alt efter hvad tid der er angivet der kører den de angivne scripts/programmer. For at gøre det lidt nemmere for brugerne er der som regel angivet en række scripts der en gang i timen/døgnet/ugen.. kigger en mappe igennem og kører alle de scripts/programmer der ligger der. Man behøver således ikke selv at rode med crond eller /etc/crontab filen, man kan bare smide et scripts i den ønskede mappe.
Avatar billede target Nybegynder
20. august 2003 - 10:13 #25
Dvs. min cron-fil skulle være iorden?
Avatar billede target Nybegynder
20. august 2003 - 13:21 #26
Jeg tror ikke mine cronjobs bliver kørt.
Der er ihvertfald ikke sket noget endnu.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:23 #27
Har du hentet dine logfiler og kigget dem igennem??
Avatar billede mfalck Praktikant
20. august 2003 - 13:25 #28
evt prøv at poste dine logfiler her så kan det hjælpe med at finde fejlen.
Avatar billede target Nybegynder
20. august 2003 - 13:26 #29
Nej, hvor ligger de hende?
Avatar billede mfalck Praktikant
20. august 2003 - 13:28 #30
i /var/log
Avatar billede mfalck Praktikant
20. august 2003 - 13:29 #31
tag sådanne filer som messages og secure
Avatar billede target Nybegynder
20. august 2003 - 13:30 #32
Jeg prøver lige at kigge dem igennem
Avatar billede target Nybegynder
20. august 2003 - 13:33 #33
Der står ikke rigtig noget interessant. :(
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:35 #34
Står der noget om dine cron-jobs overhovedet??
Avatar billede target Nybegynder
20. august 2003 - 13:35 #35
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1269]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1269]:  INTERNAL ERROR: Signal 11 in pid 1269 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1269]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1269]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1269]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1269]:
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1270]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1270]:  INTERNAL ERROR: Signal 11 in pid 1270 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1270]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1270]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1270]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1270]:
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1276]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1276]:  INTERNAL ERROR: Signal 11 in pid 1276 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1276]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1276]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1276]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1276]:


Dette er taget fra /var/log/syslog
Avatar billede target Nybegynder
20. august 2003 - 13:35 #36
Nej, der står intet om cron jobs nogen steder.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:38 #37
Hvor stor er din logfil??
Avatar billede mfalck Praktikant
20. august 2003 - 13:38 #38
det du har postet er fra samba-serveren (smbd) og har vist ingen indflydelse på ssh-serveren.

Prøv at se om du ikke har /var/log/cron liggende
Avatar billede target Nybegynder
20. august 2003 - 13:39 #39
Sorry... det kan jeg godt se nu.
Jo, jeg har en sådan log-fil, men den er tom.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:40 #40
Det er for øvrigt vist ikke helt normalt at der ryger 3 smbd processer ned med et brag i løbet af et enkelt sekundt, ser din syslog ud sådan hele vejen igennem??
Avatar billede target Nybegynder
20. august 2003 - 13:40 #41
martin.jensen <- Hvilken logfil vil du gerne have en størrelse på?
Avatar billede ameq Nybegynder
20. august 2003 - 13:41 #42
Morten du kan bare at installer win2k =)
Avatar billede target Nybegynder
20. august 2003 - 13:41 #43
Det her er hvad der står i min syslog fra d. 19

Aug 19 00:52:22 rdcwserver smbd[657]: [2003/08/19 00:52:22, 0] smbd/service.c:make_connection(252)
Aug 19 00:52:22 rdcwserver smbd[657]:  alevrius_ (220.104.56.16) couldn't find service c
Aug 19 10:07:50 rdcwserver smbd[943]: [2003/08/19 10:07:50, 0] smbd/service.c:make_connection(252)
Aug 19 10:07:50 rdcwserver smbd[943]:  localhost (203.210.152.184) couldn't find service c
Aug 19 13:22:52 rdcwserver smbd[1029]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:52 rdcwserver smbd[1029]:  ===============================================================
Aug 19 13:22:52 rdcwserver smbd[1029]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:52 rdcwserver smbd[1029]:  INTERNAL ERROR: Signal 11 in pid 1029 (2.2.8)
Aug 19 13:22:52 rdcwserver smbd[1029]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:52 rdcwserver smbd[1029]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:52 rdcwserver smbd[1029]:  ===============================================================
Aug 19 13:22:52 rdcwserver smbd[1029]: [2003/08/19 13:22:52, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:52 rdcwserver smbd[1029]:  PANIC: internal error
Aug 19 13:22:52 rdcwserver smbd[1029]:
Aug 19 13:22:52 rdcwserver smbd[1036]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:52 rdcwserver smbd[1036]:  ===============================================================
Aug 19 13:22:52 rdcwserver smbd[1036]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:52 rdcwserver smbd[1036]:  INTERNAL ERROR: Signal 11 in pid 1036 (2.2.8)
Aug 19 13:22:52 rdcwserver smbd[1036]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:52 rdcwserver smbd[1036]: [2003/08/19 13:22:52, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:52 rdcwserver smbd[1036]:  ===============================================================
Aug 19 13:22:52 rdcwserver smbd[1036]: [2003/08/19 13:22:52, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:52 rdcwserver smbd[1036]:  PANIC: internal error
Aug 19 13:22:52 rdcwserver smbd[1036]:
Aug 19 13:22:53 rdcwserver smbd[1037]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1037]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1037]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1037]:  INTERNAL ERROR: Signal 11 in pid 1037 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1037]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1037]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1037]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1037]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1037]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1037]:
Aug 19 13:22:53 rdcwserver smbd[1038]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1038]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1038]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1038]:  INTERNAL ERROR: Signal 11 in pid 1038 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1038]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1038]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1038]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1038]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1038]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1038]:
Aug 19 13:22:53 rdcwserver smbd[1039]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1039]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1039]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1039]:  INTERNAL ERROR: Signal 11 in pid 1039 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1039]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1039]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1039]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1039]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1039]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1039]:
Aug 19 13:22:53 rdcwserver smbd[1040]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1040]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1040]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1040]:  INTERNAL ERROR: Signal 11 in pid 1040 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1040]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1040]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1040]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1040]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1040]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1040]:
Aug 19 13:22:53 rdcwserver smbd[1042]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1042]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1042]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1042]:  INTERNAL ERROR: Signal 11 in pid 1042 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1042]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1042]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1042]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1042]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1042]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1042]:
Aug 19 13:22:53 rdcwserver smbd[1044]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(38)
Aug 19 13:22:53 rdcwserver smbd[1044]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1044]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(39)
Aug 19 13:22:53 rdcwserver smbd[1044]:  INTERNAL ERROR: Signal 11 in pid 1044 (2.2.8)
Aug 19 13:22:53 rdcwserver smbd[1044]:  Please read the file BUGS.txt in the distribution
Aug 19 13:22:53 rdcwserver smbd[1044]: [2003/08/19 13:22:53, 0] lib/fault.c:fault_report(41)
Aug 19 13:22:53 rdcwserver smbd[1044]:  ===============================================================
Aug 19 13:22:53 rdcwserver smbd[1044]: [2003/08/19 13:22:53, 0] lib/util.c:smb_panic(1094)
Aug 19 13:22:53 rdcwserver smbd[1044]:  PANIC: internal error
Aug 19 13:22:53 rdcwserver smbd[1044]:
Aug 19 13:50:57 rdcwserver smbd[1082]: [2003/08/19 13:50:57, 0] smbd/service.c:make_connection(252)
Aug 19 13:50:57 rdcwserver smbd[1082]:  localhost (62.233.178.42) couldn't find service c
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1269]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1269]:  INTERNAL ERROR: Signal 11 in pid 1269 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1269]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1269]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1269]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1269]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1269]:
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1270]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1270]:  INTERNAL ERROR: Signal 11 in pid 1270 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1270]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1270]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1270]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1270]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1270]:
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(38)
Aug 19 17:31:09 rdcwserver smbd[1276]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(39)
Aug 19 17:31:09 rdcwserver smbd[1276]:  INTERNAL ERROR: Signal 11 in pid 1276 (2.2.8)
Aug 19 17:31:09 rdcwserver smbd[1276]:  Please read the file BUGS.txt in the distribution
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/fault.c:fault_report(41)
Aug 19 17:31:09 rdcwserver smbd[1276]:  ===============================================================
Aug 19 17:31:09 rdcwserver smbd[1276]: [2003/08/19 17:31:09, 0] lib/util.c:smb_panic(1094)
Aug 19 17:31:09 rdcwserver smbd[1276]:  PANIC: internal error
Aug 19 17:31:09 rdcwserver smbd[1276]:
Avatar billede target Nybegynder
20. august 2003 - 13:42 #44
Ameq <- Jaja, godt med dig.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:42 #45
Det var egentligt bare et spørgsmål om de var ualmindelig store i forhold til normalt.
Avatar billede target Nybegynder
20. august 2003 - 13:43 #46
Min Samba kører vidst ikke helt stabilt. :)
Avatar billede target Nybegynder
20. august 2003 - 13:44 #47
martin.jensen <- Naah, det er de ikke. Og så vidt jeg kan se er det kun Samba der failer. :( Aner ikke lige hvordan min sshd er blevet stoppet eller fucket.
Avatar billede mfalck Praktikant
20. august 2003 - 13:44 #48
hvilke filer ligger der i /var/log som er skrevet i idag ?
Avatar billede mfalck Praktikant
20. august 2003 - 13:45 #49
jeg tror ikke ssh-serveren er blevet stoppet, for så havde du fået connection failure og ikke "ssh_exchange_identification: Connection closed by remote host", der jo  netop er tegn på at ssh-serveren kører men afviser dig.
Avatar billede target Nybegynder
20. august 2003 - 13:46 #50
messages
syslog
proftpd.log
secure
wtmp
xferlog
Avatar billede target Nybegynder
20. august 2003 - 13:48 #52
Kan sshd afvise mig pga. en dårlig forbindelse? Eller at serveren bruger 100% CPU? Når jeg pinger den får jeg gennemsnitlig svar på 250ms.. det er ret lang tid.
Avatar billede mfalck Praktikant
20. august 2003 - 13:48 #53
hvad står der i syslog fra i dag
Avatar billede mfalck Praktikant
20. august 2003 - 13:49 #54
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:49 #55
Kunne du ikke bare for at glæde mig og evt. andre lige give en eller anden information der kan bekræfte at du rent faktisk sidder og arbejder med din egen server og ikke bare ved en fejl har fundet en ftp-server med fuld adgang..
Avatar billede target Nybegynder
20. august 2003 - 13:52 #56
martin.jensen <- Hvad vil du vide? Jeg har en bruger på ftp'en, jeg har adganskode til Team-Speak serveren der kører på den og jeg har koden til CS-serveren... (den har jeg godt nok lukket ned for at se om det hjalp)
Avatar billede mfalck Praktikant
20. august 2003 - 13:53 #57
har du prøvet at port-skanne maskinen for at se om der evt kører webmin eller linuxconf på den ?
Avatar billede target Nybegynder
20. august 2003 - 13:53 #58
Aug 19 15:04:49 rdcwserver sshd[1111]: Accepted password for root from 80.160.25.2 port 24642

Det er den IP jeg sidder på nu... hvis det kan bevise noget
Avatar billede target Nybegynder
20. august 2003 - 13:54 #59
mfalck <- Jeg har webmin på serveren, men den kan jeg ikke åbne. Den virkede også igår, men nu siger den "Siden kan ikke vises"
Avatar billede mfalck Praktikant
20. august 2003 - 13:55 #60
har du prøvet at logge ind på sshd med en almindelig bruger og så lave su ?!?
Avatar billede mfalck Praktikant
20. august 2003 - 13:56 #61
i din sshd.conf er
#PermitRootLogin yes

så du har ikke lov til at logge ind som root
Avatar billede martin.jensen Nybegynder
20. august 2003 - 13:57 #62
Er du sikker på at jay.net ikke sidder og kæmper med en masse netværkstrafik pga. den orm der fiser rundt i disse dage.
Avatar billede target Nybegynder
20. august 2003 - 13:58 #63
Jeg har været logget ind som root mange mange gange. Og desuden kommer den ikke engang dertil hvor jeg skal indtaste password eller noget som helst nu.
Avatar billede target Nybegynder
20. august 2003 - 13:59 #64
martin.jensen <- Nej, det har jeg ikke undersøgt. Men som jeg spurgte før, ville det betyde at jeg ikke ville kunne logge ind?
Avatar billede mfalck Praktikant
20. august 2003 - 13:59 #65
forresten hvis du henter /var/log/dmesg så kan du se hvornår din maskine er blevet bootet sidst, det står i toppen af filen.
Avatar billede mfalck Praktikant
20. august 2003 - 14:00 #66
som jeg skrev før så er jeg ret sikker på at det er ssh-serveren som ikke giver dig log til at logge ind - har har fat i serveren, ellers ville du ikke få den besked.
Avatar billede target Nybegynder
20. august 2003 - 14:00 #67
Det har jeg ikke nogen fil der hedder
Avatar billede mfalck Praktikant
20. august 2003 - 14:01 #68
evt kan du telnette til maskinen på port 22 (ssh-porten) og se om ssh-serveren ikke svarer.
Avatar billede target Nybegynder
20. august 2003 - 14:03 #69
Jeg prøvede lige at telnette på port 22. Så siger den følgende:

Connected to <IP>
Connection closed by foreign host
Avatar billede mfalck Praktikant
20. august 2003 - 14:08 #70
hmm .. det er lidt underligt at den ikke kommer og siger hvilken version ssh-serveren kører; min siger:

SSH-1.99-OpenSSH_3.6p1

Protocol mismatch.


Ingen forbindelse til værten.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 14:10 #71
Det virker lidt som om du lammer ind i en firewall.
Avatar billede target Nybegynder
20. august 2003 - 14:10 #72
I må gerne få IP'en hvis det er.
Avatar billede target Nybegynder
20. august 2003 - 14:12 #73
http://hindu.no-mercy.dk/port.php?ip=rd.lir.dk
Jeg har prøvet at bruge en af mine venners portscanner for at se om den kunne se om port 22 i det hele taget svarer. Det ser det ikke ud til at den gør.
Avatar billede martin.jensen Nybegynder
20. august 2003 - 14:13 #74
sidder pt. bag en firma firwall, så fra min side kan der ikke gøres meget :-)
Avatar billede mfalck Praktikant
20. august 2003 - 14:15 #75
din ip-adresse er 81.7.132.20 ?
Avatar billede target Nybegynder
20. august 2003 - 14:15 #76
Det kunne godt se ud som om at der er blevet spærret for port 22 på en eller anden måde. Jeg må prøve at ringe til dem.
Avatar billede mfalck Praktikant
20. august 2003 - 14:15 #77
jeg får:

[root@boyce root]# nmap 81.7.132.20

Starting nmap 3.27 ( www.insecure.org/nmap/ ) at 2003-08-20 14:14 CEST
Interesting ports on crew.royal-division.dk (81.7.132.20):
(The 1613 ports scanned but not shown below are in state: closed)
Port      State      Service
21/tcp    open        ftp
25/tcp    open        smtp
37/tcp    open        time
69/tcp    open        tftp
79/tcp    open        finger
111/tcp    open        sunrpc
113/tcp    open        auth
515/tcp    open        printer
587/tcp    open        submission
6667/tcp  open        irc

Nmap run completed -- 1 IP address (1 host up) scanned in 13.966 seconds
Avatar billede target Nybegynder
20. august 2003 - 14:15 #78
Yep
Avatar billede mfalck Praktikant
20. august 2003 - 14:20 #79
det kan godt være at du skal derud - eller have dem til at genstarte maskinen. Jeg får connection refused hvis jeg prøver.
Avatar billede ameq Nybegynder
20. august 2003 - 14:22 #80
---
Avatar billede target Nybegynder
20. august 2003 - 14:23 #81
Jeg må prøve at ringe og tale med dem.
Avatar billede target Nybegynder
20. august 2003 - 14:43 #82
195.249.40.104 <- Er det din IP mfalck?
Avatar billede mfalck Praktikant
20. august 2003 - 14:45 #83
nej det er det ikke
Avatar billede mfalck Praktikant
20. august 2003 - 14:45 #84
host 195.249.40.104
104.40.249.195.in-addr.arpa domain name pointer webserv05.cliche.dk.
Avatar billede target Nybegynder
20. august 2003 - 14:47 #85
Ja... Står vidst i Køge.
Men jeg har fået temlig mange connections fra den IP
Avatar billede mfalck Praktikant
20. august 2003 - 14:50 #86
ok - jeg har ikke noget cliche at gøre.
Avatar billede mfalck Praktikant
20. august 2003 - 14:52 #87
jeg kan se at den har spurgt min egen server - men det er noget dns fra kl 14-15
Avatar billede target Nybegynder
20. august 2003 - 14:52 #88
Okay. Ville bare lige være sikker.
Avatar billede target Nybegynder
20. august 2003 - 14:56 #89
Aug 19 17:43:53 rdcwserver sshd[844]: Accepted password for ftp from 212.120.13.66 port 1304

Tager jeg fejl, hvis jeg forstår med denne linie, at der er en der har været logget ind via ssh med brugeren ftp ?
Avatar billede mfalck Praktikant
20. august 2003 - 14:59 #90
jeps;

whois -h whois.ripe.net 212.120.13.66
[whois.ripe.net]
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum:      212.120.0.0 - 212.120.31.255
netname:      MK-OSI-980924
descr:        PROVIDER
descr:        Open Society Institute - Macedonia's network
country:      MK
admin-c:      DK52-RIPE
tech-c:      DK52-RIPE
status:      ALLOCATED PA
notify:      kdolnene@soros.org.mk
mnt-by:      RIPE-NCC-HM-MNT
mnt-lower:    AS8982-MNT
mnt-routes:  AS8982-MNT
changed:      hostmaster@ripe.net 19980924
changed:      hostmaster@ripe.net 20020419
changed:      hostmaster@ripe.net 20020828
source:      RIPE

route:        212.120.0.0/19
descr:        OSIMNet Ro-Obj_1
origin:      AS8982
notify:      kdolnene@soros.org.mk
mnt-by:      AS8982-MNT
changed:      kdolnene@soros.org.mk 19981110
source:      RIPE

person:      Dolnenec Krume
address:      SONET Network Solution
address:      Partizanski Odredi 72a
address:      1000 Skopje
address:      REPUBLIC OF MACEDONIA
phone:        +389 2 307 23 75
fax-no:      +389 2 307 27 57
e-mail:      kdolnene@sonet.com.mk
nic-hdl:      DK52-RIPE
notify:      kdolnene@sonet.com.mk
changed:      dolnenec@zic.gov.mk 19951110
changed:      G.Muratovski@ukim.edu.mk 19960606
changed:      gone@marnet.mk 19971128
changed:      kdolnene@soros.org.mk 20001001
source:      RIPE
Avatar billede target Nybegynder
20. august 2003 - 15:00 #91
Tager jeg fejl, eller er det rigtigt? :)
Avatar billede mfalck Praktikant
20. august 2003 - 15:01 #92
ja det ser ud som om der har været een logget ind; oplysningerne om adressen var dem jeg skrev ovenover - altså fra Makedonien
Avatar billede target Nybegynder
20. august 2003 - 15:02 #93
Ja...
Nu er jeg ikke så meget inde i hvad de forskellige brugere må. Men kan han have lavet noget rod på min server? Det passer meget godt med tidspunktet.
Avatar billede mfalck Praktikant
20. august 2003 - 15:06 #94
jeps hvis ftp brugeren ikke har haft et password så er det højest sandsynligt at det er det.

- derudover så er din server er åben som nmap viste (printer og portmap er to ret usikre services)
Avatar billede target Nybegynder
20. august 2003 - 15:08 #95
Jaa... jeg har bare kørt en standard installation af Slackware... jeg har ikke haft gjort meget ud af sikkerheden. Men det kan man vel kun lære af...
Hvis det er, burde SSH så ikke komme op igen efter en genstart?
Hvis du laver et svar, så kan du lige få point'ene.
Avatar billede mfalck Praktikant
20. august 2003 - 15:09 #96
det er ikke garanteret at det er det som er skylden, men det virker ret troværdigt. Min anbefaling er geninstallere systemet, eftersom du ikke ved hvilke eventuelle bagdøre der er lagt ind på maskinen.
Avatar billede target Nybegynder
20. august 2003 - 15:11 #97
Ja, det ville nok være det bedste. Jeg ville bare helst undvære at skulle køre til Glostrup.
Avatar billede mfalck Praktikant
20. august 2003 - 15:12 #98
tjo - ssh kan f.eks. være gået død når han har forsøgt at finde root passwordet, eller hvis han har forsøgt at lægge en ny ssh-server ind som f.eks. logger andre passwords når du logger ind. Det er vist bare dit held at den gik ned og dermed opdagede det.
Avatar billede mfalck Praktikant
20. august 2003 - 15:12 #99
prøv evt at kigge her:

http://www.bastille-linux.org/

måske kan det hjælpe dig noget af vejen
Avatar billede target Nybegynder
20. august 2003 - 15:14 #100
Du har nok ret. ;) Tusind tak for hjælpen. Fortsat god dag.
Avatar billede mfalck Praktikant
20. august 2003 - 15:16 #101
well - det er altid rart at kunne være til hjælp.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester