Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Проблема с перезагрузкой удаленного хоста
 
Господа, подскажите с чем может быть связана проблема. При попытке перезагрузки удаленного хоста OpenBSD 3.1 на консоль выводится пара строк
Код
Dec 14 18:26:11 bin reboot: rebooted by root
Dec 14 18:26:11 bin reboot: rebooted by root

после чего просто ничего не происходит, т. е. хост продолжает нормально функционировать без перезагрузки.
Аналогичным образом завершаются и попытки перезагрузить с использованием интерфейса Webmin.
 
Как перегружаете? А прямой доступ есть к серверу?
 
Для перезагрузки используется команда reboot. Прямого доступа к хосту в настоящее время нет.
 
shutdown -r now  
reboot не перезагрузит если есть залогинившиеся  
юзера,то  есть в данном случае  вы  
(если не ошибаюсь)
 
2sad_koder:
Перезагрузит ;)

А что если shutdown попробовать?
 
Спасибо за помощь, господа, - проблема уже решена.
 
2 nmalykh
мб, опишешь в чем дело было?
Опыт всегда полезен. даже чужой :)
 
Цитата
Phoenix пишет:
2 nmalykh
мб, опишешь в чем дело было?
Опыт всегда полезен. даже чужой :)
Собственно описывать особо и нечего. Я эту систему знаю достаточно плохо, поскольку не имел отношения ни к ее установке, ни к настройке. Сервер используется в качестве граничного шлюза и прокси для одного из академических институтов и сегодня у людей начались проблемы с доступом в Internet (причем, странный факт - только у части клиентов из одной внутренней подсети).
При просмотре траблицы маршрутизации в ней обнаружились не имеющие отношения к делу записи, которые к тому же не удалось нормальным путем исправить или удалить. Поскольку ехать через весь город крайне лениво (20 км с множеством пробок), решил просто и тупо машину перезагрузить, но не тут то было. Пришлось, в конце концов, пойти варварским путем и удаленно отключить ей питание.
Сейчас все работает нормально.
Возможно, машинку кто-то затроянил - за ней не было особого примотра. Если будет время разберусь, хотя жить этому серверу все равно осталось 2 недели и я не стану особо расстраиваться, если ничего не будет обнаружено. да и тянуть огромные логи через тонкий канал - дело утомительное, а ехать туда совсем не хочется.
 
>Сейчас все работает нормально
Несколько несогласен. Если машину кто то затроянил, то вероятна компроментация всей сети (всех машин). И если есть хоть малейшее подозрение, желательно довести разборку до конца.
 
Проведенная проверка не подтвердила предположение о компроментации системы.
Приходится списать ее поведение на присущие любой ОС глюки.
 
А не могли бы Вы рассказать подробно о проверке? Просто проверка OpenBSD на компроментацию - это мой будущий хлеб, и было бы интересно послушать опыт других.
Если что можно новую тему создать по проверке openbsd на компроментацию.
 
Цитата
Blowfi$h пишет:
А не могли бы Вы рассказать подробно о проверке? Просто проверка OpenBSD на компроментацию - это мой будущий хлеб, и было бы интересно послушать опыт других.
Честно говоря, каких-либо специфических для OpenBSD операций я не использовал (в силу элементарного незнания таковых) и вся проверка проводилась по общим методикам, многократно описанным в литературе (журнальные файлы за продолжительный период, активные процессы и т. п.). Проверка была проведена достаточно быстро, благодаря тому, что в системе осуществлялся автоматический мониторинг с хранением результатов на другом сервере (в другой сети), поэтому особо глубоко копать не пришлось - достаточно было посмотреть собранную информацию за последние несколько месяцев.
Еще раз повторю, что эта станция представляет ценность лишь историческую, поэтому особо глубоко копать просто не вижу смысла. Извините, если разочаровал своим бессодержательным ответом.
 
Ну если все(!)  машины в сети не представляют ценности, то можно про это забыть.
Как я понял просто syslogd на другую машину логи слал? А если предположить что и та машина скомпроментирована? И логи за последние несколько месяцев быстро посмотреть имхо довольно сложно.
Если что тему можно закрыть, просто интересный для меня топик поднялся тут, вот я и пристаю с своими дурацкими вопросами :)
 
Цитата
Blowfi$h пишет:

Как я понял просто syslogd на другую машину логи слал?
Нет, не просто. Как я уже писал, на другой машине и в другой сети хранятся результаты непрерывного монитринга системы, включая журнальные файлы, но не ограничиваясь ими.
Цитата
Blowfi$h пишет:

А если предположить что и та машина скомпроментирована?
Каждый может предполагать все, что ему пожелается, никто этого права не отнимает. Желательно только не уходить слишком далеко от реальности (IMHO)
Цитата
Blowfi$h пишет:
 И логи за последние несколько месяцев быстро посмотреть имхо довольно сложно.
Я не писал о просмотре логов за несколько месяцев. Было сказано о просмотре результатов мониторинга системы.
Цитата
Blowfi$h пишет:

Если что тему можно закрыть, просто интересный для меня топик поднялся тут, вот я и пристаю с своими дурацкими вопросами :)
Таких вопросов наверняка будет значительно меньше, если перед тем, как их задавать внимательно прочесть написанное ранее.
 
>Как я уже писал, на другой машине и в другой сети хранятся результаты непрерывного монитринга системы, включая журнальные файлы, но не ограничиваясь ими.

Вот не могли бы Вы это часть работы сети описать несколько подробнее?

>Каждый может предполагать все, что ему пожелается, никто этого права не отнимает. Желательно только не уходить слишком далеко от реальности (IMHO)

А чем обоснована увереность целосности других машин? Думаю тут лучше быть излишне параноидальным (IMHO)

> Было сказано о просмотре результатов мониторинга системы.

Вот это довольно интересный вопрос, не могли бы вы остановится чуть более подробно на его реализации?

>Таких вопросов наверняка будет значительно меньше, если перед тем, как их задавать внимательно прочесть написанное ранее.

Просто хотелось бы конкретики послушать, чтобы сравнить Вашу политику безопасности с моей, может я чего упустил.
 
2 Blowfi$h

В настоящий момент я не могу ответить на заданные вопросы по нескольким причинам:
1. тема слишком обширна для ее обсуждения в рамках форума;
2. ничего принципиально нового я не делаю, все эти средства и способы многократно описаны в сети и книгах, повторять которые просто нет необходимости;
3. отсутствие достаточного количества свободного времени.

Если кто-либо желает получить связное изложение всех этих вопросов, я готов пригласить на учебный курс, но это уже в частном порядке, поскольку такое обсуждение в рамках форума будет явным нарушением правил.
 
Blowfi$h да тем же lastом посмотреть логи перебрать.
А вообщем лучше использовать isakmpd and pf. ЧТобы точно никто не влез в машину :)
Страницы: 1
Читают тему