ผมได้รับการติดตั้งรุ่น 23 เซิร์ฟเวอร์ Fedora ซึ่งผมไม่ได้ทำอะไรที่สวยมากมีผู้ดูแลระบบที่ชาญฉลาดนอกเหนือจากการตั้งค่าssh
, fail2ban
, samba
และผู้ใช้
เมื่อวันก่อนฉันถูกล็อคอย่างสมบูรณ์จากระบบของฉันด้วยข้อความssh_exchange_identification: read: Connection reset by peer
ที่มี googling ทำให้ฉันไปที่ssh_exchange_identification: อ่าน: รีเซ็ตการเชื่อมต่อโดยเพื่อน
ดังนั้นฉันจึงสันนิษฐานว่าfail2ban
มีความผิดพลาดกับการแบน ไม่มีปัญหาใหญ่แค่ล็อกอินเข้าสู่เครื่อง 'ทางกายภาพ' และรีเซ็ตพวกเขา เมื่อพยายามทำสิ่งนี้ฉันเห็นว่าคอนโซลของฉันถูกน้ำท่วมด้วยข้อความบันทึก (ซึ่งฉันจำไม่ได้ว่า "systemd.service บางสิ่งบางอย่างแบบอ่านอย่างเดียว") น้ำท่วมครั้งนี้ทำให้เป็นไปไม่ได้ในการเข้าสู่ระบบฉันเริ่มพิมพ์ข้อมูลประจำตัวของฉันเพียงเพื่อจะเสียเพราะข้อความบันทึกจะถูกพิมพ์และรีเซ็ตข้อมูลประจำตัว
ฉันถูกบังคับให้รีบูตเครื่องเช่น กดปุ่มรีเซ็ต / ปุ่มเปิด / ปิดค้างบนเครื่อง
ตามที่ฉันต้องการที่จะได้รับที่ด้านล่างของปัญหาและหาสิ่งที่เป็นปัญหาฉันได้ขุดบันทึก ฉันดูเหมือนจะไม่สามารถหาสาเหตุได้
ถ้าฉันจะjournalctl --since 2016-04-10
ได้รับดังต่อไปนี้
Apr 10 12:19:32 Server smartd[620]: Device: /dev/sdc [SAT], 47 Currently unreadable (pending) sectors
-- Reboot --
Apr 11 20:27:53 Server systemd-journal[148]: Runtime journal is using 8.0M (max allowed 81.0M, trying to leave 121.5M free of 802.5M available → current limit 81.0M).
ฉันลบบันทึกทั้งหมดจากเมื่อฉันคิดว่า trobles เริ่มต้นจนกว่าฉันจะเริ่มต้นระบบใหม่ ( /dev/sdc
ไดรฟ์ให้ข้อผิดพลาดนั้นตั้งแต่ฉันได้รับ)
ฉันยังอ่านhttps://freedesktop.org/wiki/Software/systemd/Debugging/ที่คุณควรตรวจสอบ/var/log/messages
บันทึก
ส่วนที่เกี่ยวข้องที่นี่ที่ฉันเห็นคือ
Mar 6 18:52:49 Server audit: USER_AUTH pid=3435 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:sshd_t:s0-s0:c0.c1023 msg='op=PAM:authentication grantors=? acct="root" exe="/usr/sbin/sshd" hostname=183.3.202.108 addr=183.3.202.108 terminal=ssh res=failed'
Apr 11 20:28:46 Server rsyslogd-2177: imjournal: begin to drop messages due to rate-limiting
Apr 11 20:39:15 Server rsyslogd-2177: imjournal: 91404 messages lost due to rate-limiting
Apr 11 20:39:15 Server dnf: repo: using cache for: rpmfusion-free
ซึ่งบอกฉันว่ามีข้อความเข้าสู่ระบบ 91404 อย่างไรก็ตามฉันไม่พบหนึ่งเดียวของพวกเขา ทั้งหมดถูกทิ้งไปไกลเท่าที่ฉันจะบอกได้
เนื่องจากฉันต้องการที่จะรู้ว่าสิ่งที่ 'ทำลาย' ระบบของฉันจริงมีที่ไหนอีกบ้างที่บันทึกอาจถูกจัดเก็บ? หรือฉันต้องอธิษฐานเพื่อให้ดวงดาวไม่สอดคล้องเพื่อทำให้เกิดปัญหาเดียวกันอีกครั้ง?
# smartctl -t long /dev/sda
ซึ่งเป็นไดรฟ์ระบบของฉันและมันก็ออกมาสะอาด (หรือPassed
และตอนนี้ฉันกำลังทำสิ่งเดียวกันกับไดรฟ์ทั้งหมด) ฉันไม่มีเครื่องอื่นที่จะใช้โชคไม่ดี ดังนั้นในปัจจุบันฉันไม่สามารถจัดเก็บบันทึกของฉันในเครื่องอื่นได้ ข้อเสนอแนะหรือความคิดอื่น ๆ ?