2004年5月24日

his.luky.orgサーバトラブル20040523

また、pingにだけ答える状態で止まっていた。
#但し、nmapでスキャンすると開けているポートには反応していたようだけど。

リセットしてもらい、復旧。停止時刻は2004.05.23の20:10頃から23:00頃まで。
#目標年間稼働率99.9%への道のりは厳しい(^^;

/var/log/syslogには

May 23 20:10:01 his /USR/SBIN/CRON[32390]: (shibata) CMD (/usr/bin/top -n1 -b |head -20 >> /tmp/top 2> /dev/null)
May 23 20:10:33 his kernel: ttyS: 1 input overrun(s)
May 23 20:10:56 his in.qpopper[1699]: connect from his.luky.org
May 23 20:12:01 his /USR/SBIN/CRON[1708]: (ml) CMD (/home/ml/fml/msend.pl /home/ml/fol -q)
May 23 23:00:15 his syslogd 1.4.1#10: restart.

/var/log/messagesには

May 23 20:04:45 his scandetd: Possible port scan from 150.29.xxx.xxx to 219.99.179.188
May 23 20:10:33 his kernel: ttyS: 1 input overrun(s)
May 23 23:00:15 his syslogd 1.4.1#10: restart.

直前のtopは
#loginしたままほったらかしだったので 1 userはOKね。

 20:10:02 up 3 days, 20:55,  1 user,  load average: 1.92, 1.64, 0.98
76 processes: 72 sleeping, 4 running, 0 zombie, 0 stopped
CPU states:  11.5% user,   3.6% system,   1.1% nice,  83.8% idle
Mem:   1033624K total,  1007384K used,    26240K free,   210200K buffers
Swap:   999920K total,     7052K used,   992868K free,   213080K cached

  PID  UID PRI STAT %CPU %MEM   TIME COMMAND
 1839 65534  16 R    58.8  3.1   2:22 /usr/bin/perl /usr/bin/mhonarc /home/mlsp
32396 1000  14 R     4.7  0.0   0:00 /usr/bin/top -n1 -b
    7    0   9 SW    0.9  0.0   0:46 kupdated
   85    0   9 SW    0.9  0.0   1:15 kjournald
  597 65534   9 S     0.9  0.0   3:20 /usr/sbin/scandetd
32485 65534  19 S     0.9  0.0   0:00 sh -c /usr/bin/nkf -j > /usr/local/apache
    1    0   9 S     0.0  0.0   0:09 init [2]  
    2    0   9 SW    0.0  0.0   0:00 keventd
    3    0  19 SWN   0.0  0.0   0:03 ksoftirqd_CPU0
    4    0  19 RWN   0.0  0.0   0:01 ksoftirqd_CPU1
    5    0   9 SW    0.0  0.0   9:24 kswapd

直前のprocinfoは

Sun May 23 20:10:01 JST 2004
Linux 2.4.25 (root@his) (gcc 2.95.4 20011002 ) #1 2CPU [his.(none)]

Memory:      Total        Used        Free      Shared     Buffers      Cached
Mem:       1033624     1010004       23620           0      210160      212684
Swap:       999920        7052      992868

Bootup: Wed May 19 23:14:23 2004    Load average: 1.92 1.64 0.98 9/88 32402

user:      21:26:30.53  11.5%  page in :247832009  disk 1:     1958r      67w
nice:       1:57:59.45   1.0%  page out: 66193150
system:       6:44:26.50   3.6%  swap in :    46278
idle:   6d 11:42:20.74  83.8%  swap out:    12421
uptime:   3d 20:55:38.58         context : 94457021

irq  0:  33453861 timer                 irq  8:         1                      
irq  1:         2 keyboard              irq 14:      2029 ide0                 
irq  2:         0 cascade [4]           irq 15:    226727 ide1                 
irq  3:         2                       irq 16:  27578737 ide2, ide3           
irq  4:  43997646 serial                irq 17:  16535384 eth0                 
irq  6:         2                       irq 18:    169627 eth1                 

なんか、シリアルポート関係でおかしいのかなぁ。
inittabを変更して、隣のマシンからシリアル経由でログインしたままに変更して
様子を見ることにした。
#それまでは逆にhis.luky.orgから隣にloginしていた。

投稿者 his : 2004年5月24日 01:25
このエントリーのトラックバックURL: http://hoop.euqset.org/blog/mt-tb2006.cgi/361
コメント
コメントする









名前、アドレスを登録しますか?





画像の中に見える文字を入力してください。