cat หรือ vi ไฟล์แฮงค์


0

เรากำลังประสบปัญหาบางอย่างในเครื่อง SUN 5.8

ก่อนอื่นเซิร์ฟเวอร์อยู่ในเครือข่ายของเขา (เช่น 10.xxx) และเราสามารถเข้าสู่ระบบโดยใช้เซิร์ฟเวอร์ ssh ซึ่งอยู่ในเครือข่ายอื่น (196.xxx) ดังนั้นจึงมีไฟร์วอลล์เปิดอยู่ตรงกลางซึ่งทำให้เราสามารถ เชื่อมต่อ.

ฉันสามารถลงชื่อเข้าใช้เครื่องนี้สลับไปยังผู้ใช้แอปพลิเคชันและเมื่อฉันพยายามทำ cat หรือ vi ไฟล์บันทึกเซสชันหยุดทำงานและหลังจากนั้นไม่นานเซิร์ฟเวอร์ก็เตะฉันออก พฤติกรรมเดียวกันเมื่อฉัน cat หรือ vi กับผู้ใช้ของฉัน หาง. มีการใช้พาร์ติชัน swap ที่มากขึ้นและ grep ทำงานได้ดี 1%

เรามีปัญหาที่คล้ายกันในอดีตที่ผ่านมา แต่ในเวลานั้นพบดิสก์ที่ผิดพลาดและหลังจากการเปลี่ยนดิสก์ทั้งหมดทำงานได้ดี คราวนี้วิศวกรของซันบอกว่าทุกอย่างดูดี คนอื่นที่เชื่อมต่อจากเครือข่ายอื่นหรือจากเครือข่าย 10.xxx เดียวกันไม่สามารถทำซ้ำปัญหาได้ (หมายความว่าพวกเขาสามารถ cat และ vi ไฟล์) ดังนั้นพวกเขาจึงคาดเดาว่าเป็นสิ่งที่เกี่ยวข้องกับการเชื่อมต่อ

เมื่อคืนเราก็รีบูทเซิร์ฟเวอร์เนื่องจากมีการเปลี่ยนพัดลม แต่ปัญหายังคงเกิดขึ้น ...

ความคิดใด ๆ ขอบคุณ


เป็นไฟล์เดียวที่ระบุหรือไม่ ไฟล์บันทึกมีลักษณะคล้ายไฟล์บันทึกของเว็บเซิร์ฟเวอร์ที่ "บุคคลภายนอก" สามารถทำให้ข้อมูลถูกเขียนไปได้หรือไม่? มันเริ่มต้นแล้วแขวน มีการโจมตีที่มีการร้องขออักขระควบคุมเทอร์มินัลเฉพาะในชื่อไฟล์เหล่านี้ได้รับการบันทึกในบันทึกเป็น 404s จากนั้นเมื่อมีคนพยายามที่จะ cat ไฟล์ไฟล์ตัวควบคุมเทอร์มินัลอนุญาตให้ผู้โจมตีเรียกใช้คำสั่ง ดูsecurityvulns.com/news/TERMINAL/control.htmlเพื่อดูตัวอย่าง
DerfK

คำตอบ:


0

เมื่อฉันมีการ์ดเครือข่ายผิดพลาดที่ไม่ผ่านรูปแบบการจราจรบางอย่าง ทางออกเดียวคือการแทนที่

ลองดูว่ากระบวนการ cat ทำอะไรเมื่อเปิดไฟล์และคำสั่ง cat แช่แข็ง ใช้ktraceหรือstraceเพื่อดูว่า syscall กำลังรออยู่


ที่น่าสนใจ .. ฉันใช้มัดเนื่องจาก strace เป็นส่วนใหญ่สำหรับ linux env. และส่งต่อผลลัพธ์ไปยังวิศวกรของ SUN (รวมถึงข้อเสนอแนะในการตรวจสอบการ์ดเครือข่าย) ขอบคุณมาก
rpiga

0

หากมี VPN ที่เกี่ยวข้องบางแห่งระหว่างเครือข่าย 196.xxx และ 10.xxx ปัญหาอาจเป็นปัญหา MTU ปลายด้านหนึ่งกำลังส่งแพ็คเก็ตที่มีขนาดใหญ่กว่าอีกด้านหนึ่งสามารถจัดการได้

ด้วยเหตุผลบางอย่างนี้ดูเหมือนว่าจะส่งผลกระทบต่อการเชื่อมต่อ DSL มากกว่าประเภทอื่น ๆ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.