Plantage serveur Red Hat 9 : Logfile ?

Plantage serveur Red Hat 9 : Logfile ? - Hardware - Linux et OS Alternatifs

Marsh Posté le 25-03-2004 à 09:29:09    

Salut, mon serveur a planté cette nuit.
 
 
y a t il un moyen de voir ce ki en a ete la cause ?
 
merci


---------------
#mais-chut
Reply

Marsh Posté le 25-03-2004 à 09:29:09   

Reply

Marsh Posté le 25-03-2004 à 09:31:02    

vi /var/log/syslog

Reply

Marsh Posté le 25-03-2004 à 09:35:54    

Regarde ce qu'il y a dans le repertoire /var/log

Reply

Marsh Posté le 25-03-2004 à 09:40:24    

J ai meme pas ce fichier  [:sisicaivrai]


---------------
#mais-chut
Reply

Marsh Posté le 25-03-2004 à 09:45:41    

faut activer le service syslog au démarrage de ton serveur

Reply

Marsh Posté le 25-03-2004 à 09:51:41    

kan je lance syslogd, il me dit kil est deja lancé. j en conclu kil l etait avant le plantage
 
 
tout ce ke j ai dans /var, c est :
 
/var/lock/subsys/syslog
/var/run/syslogd.pid
 
 
je vais aller voir celui ki est dans lock


---------------
#mais-chut
Reply

Marsh Posté le 25-03-2004 à 09:52:59    

bon ba il est tout vide


---------------
#mais-chut
Reply

Marsh Posté le 25-03-2004 à 13:30:59    

Regarde dans /etc/syslog.conf tu aura les chemins des fichiers de logs

Reply

Marsh Posté le 30-03-2004 à 10:38:46    

voila ce ke j ai dedan :
 

Citation :

# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.*                                                 /dev/console
 
# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
 
# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure
 
# Log all the mail messages in one place.
mail.*                                                  /var/log/maillog
 
 
# Log cron stuff
cron.*                                                  /var/log/cron
 
# Everybody gets emergency messages
*.emerg                                                 *
 
# Save news errors of level crit and higher in a special file.
uucp,news.crit                                          /var/log/spooler
 
# Save boot messages also to boot.log
local7.*                                                /var/log/boot.log


 
tien, mon serveur viens de crasher pour la 2iem fois en 5 jours, ca commence a pas sentir tres bon


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 10:58:00    

ou est ce kil est donc inscrit mon fichier de Log ?  [:sisicaivrai]  [:sisicaivrai]


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 10:58:00   

Reply

Marsh Posté le 30-03-2004 à 11:13:21    

euh... Et le fichier /var/log/messages ???


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
Reply

Marsh Posté le 30-03-2004 à 13:50:34    

bouhhhh j ai rien dans ce fichier :
Mar 28 04:02:08 Proxy1 syslogd 1.4.1: restart.
Mar 29 14:32:04 Proxy1 sshd(pam_unix)[13438]: authentication failure; logname= u
id=0 euid=0 tty=NODEVssh ruser= rhost=10.104.58.225  user=root
Mar 29 14:32:09 Proxy1 sshd(pam_unix)[13438]: session opened for user root by (u
id=0)
Mar 29 14:42:31 Proxy1 sshd(pam_unix)[13438]: session closed for user root
Mar 30 12:44:33 Proxy1 syslogd 1.4.1: restart.
Mar 30 12:44:33 Proxy1 syslog: syslogd startup succeeded
Mar 30 12:44:33 Proxy1 kernel: klogd 1.4.1, log source = /proc/kmsg started.
Mar 30 12:44:33 Proxy1 kernel: Linux version 2.4.20-28.9smp (bhcompile@porky.dev
el.redhat.com) (gcc version 3.2.2 20030222 (Red Hat Linux 3.2.2-5)) #1 SMP Thu D
ec 18 13:37:36 EST 2003
Mar 30 12:44:33 Proxy1 kernel: BIOS-provided physical RAM map:
Mar 30 12:44:33 Proxy1 kernel:  BIOS-e820: 0000000000000000 - 000000000009f400 (
usable)
Mar 30 12:44:33 Proxy1 kernel:  BIOS-e820: 000000000009f400 - 00000000000a0000 (
reserved)
Mar 30 12:44:33 Proxy1 kernel:  BIOS-e820: 00000000000f0000 - 0000000000100000 (
reserved)
Mar 30 12:44:33 Proxy1 kernel:  BIOS-e820: 0000000000100000 - 000000003fffc000 (
usable)
 
 
et le plantage a eu lieu ce matin vers 10H  
 


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 13:52:35    

Mar 29 14:32:04 Proxy1 sshd(pam_unix)[13438]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=10.104.58.225  user=root :heink:

Reply

Marsh Posté le 30-03-2004 à 13:57:40    

clair
 
edit :
 
Mar 29 14:32:09 Proxy1 sshd(pam_unix)[13438]: session opened for user root by (u
id=0)  
Mar 29 14:42:31 Proxy1 sshd(pam_unix)[13438]: session closed for user root


Message édité par mober le 30-03-2004 à 14:04:29
Reply

Marsh Posté le 30-03-2004 à 13:58:25    

Tu n'aurais pas des fichiers messages.1.gz ou syslog.1.gz ?
 
Il s'agit des mêmes logs mais avant leur rotation automatique.


Message édité par yannigperr le 30-03-2004 à 13:58:54
Reply

Marsh Posté le 30-03-2004 à 14:03:27    

yannigperr a écrit :

Tu n'aurais pas des fichiers messages.1.gz ou syslog.1.gz ?
 
Il s'agit des mêmes logs mais avant leur rotation automatique.


 
ba oui, mais dans dans l extrait ke j ai collé, elle devrait y etre la partie non ?


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 14:03:58    

mober a écrit :

clair
 
edit :
 
Mar 29 14:42:31 Proxy1 sshd(pam_unix)[13438]: session closed for user root


 
oui mais en 10 minutes t'as le temsp de faire un max de conneries :D

Reply

Marsh Posté le 30-03-2004 à 14:05:47    

black_lord a écrit :


 
oui mais en 10 minutes t'as le temsp de faire un max de conneries :D


 
ben c quand même bizarre qu'il y ait pas de syslog alors qu'il y a messages :heink:
 
edit :
 
ah nan g rien dit :D
 
peut-être une fausse manip en root :??:


Message édité par mober le 30-03-2004 à 14:07:52
Reply

Marsh Posté le 30-03-2004 à 14:10:04    

mober a écrit :


 
ben c quand même bizarre qu'il y ait pas de syslog alors qu'il y a messages :heink:
 
edit :
 
ah nan g rien dit :D
 
peut-être une fausse manip en root :??:


 
ba il me semble pas ke j etait connecté a ce moment la


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 14:10:45    

Z_cool a écrit :


 
ba il me semble pas ke j etait connecté a ce moment la


 
ben c pas bon alors :D
 
edit : enfin bon t vraiment sûûûr :??:


Message édité par mober le 30-03-2004 à 14:13:35
Reply

Marsh Posté le 30-03-2004 à 14:14:33    

mober a écrit :


 
ben c pas bon alors :D
 
edit : enfin bon t vraiment sûûûr :??:
 


 
ba j avais pas de raison d y aller.
 
cela di, je suis pas le seul a connaitre le pass de root


Message édité par Z_cool le 30-03-2004 à 14:14:42

---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 14:19:24    

Tu arrives à te connecter directement en root avec ssh ? Parce que ça non plus c pas vraiment normal :/
 
et puis Mar 29 14:32:09 Proxy1 sshd(pam_unix)[13438]: session opened for user root by (u
id=0)
je suis pas sûr que ce soit habituel aussi (mais vérifie)
 
edit : ah si c normal :D par contre habituellement les serveurs ssh sont configurés par défaut pour refuser les connections directement avec l'utlisateur root


Message édité par mober le 30-03-2004 à 14:25:25
Reply

Marsh Posté le 30-03-2004 à 14:26:12    

mober a écrit :

Tu arrives à te connecter directement en root avec ssh ? Parce que ça non plus c pas vraiment normal :/
 
et puis Mar 29 14:32:09 Proxy1 sshd(pam_unix)[13438]: session opened for user root by (u
id=0)
je suis pas sûr que ce soit habituel aussi (mais vérifie)
 
edit : ah si c normal :D par contre habituellement les serveurs ssh sont configurés par défaut pour refuser les connections directement avec l'utlisateur root


 
ba oui, et j ai rien fait de particulier, j ai intallé, lancé et ca marchait.


---------------
#mais-chut
Reply

Marsh Posté le 30-03-2004 à 17:11:51    

J'ai ça dans mon /etc/syslog.conf qui me permet de suivre les messages des démons.
 

Code :
  1. # Daemons logging
  2. daemon.=debug;daemon.=info;daemon.=notice                       -/var/log/daemons/info
  3. daemon.=warn                                                    -/var/log/daemons/warnings
  4. daemon.err                                                      -/var/log/daemons/errors


Reply

Marsh Posté le 30-03-2004 à 18:23:38    

normal redhat apres une installe par default, le syslog.conf ne contient pas de ligne pour syslog.
De toute facon rh9 c'est tout pourri amha (non j'argumente pas)

Reply

Marsh Posté le 31-03-2004 à 09:09:50    

kk1 aurrait un bon syslog complet a me donner histoire de comparer ?


---------------
#mais-chut
Reply

Marsh Posté le 31-03-2004 à 09:35:44    

ce soir ... la toute mes deb sont firewall ras la gueule
 
normalementil te suffit de rajouter :
 
*.*                    /var/log/syslog
 
de tete ;)

Reply

Marsh Posté le 31-03-2004 à 10:20:12    

GUG a écrit :

ce soir ... la toute mes deb sont firewall ras la gueule
 
normalementil te suffit de rajouter :
 
*.*                    /var/log/syslog
 
de tete ;)


 
You are my hero.
 
All others too.  ;)  
 
Merci


---------------
#mais-chut
Reply

Marsh Posté le 31-03-2004 à 10:21:09    

et est ce kil va aussi me fair un rotate ?  
(changement de nom du fichier tout les jours)


---------------
#mais-chut
Reply

Marsh Posté le 31-03-2004 à 10:22:13    

si tu as installé/configuré logrotate oui  [:itm]  [:joce]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed