Server startet neu - Hinweis im syslog?

Hast Du Probleme mit Hardware, die durch die anderen Foren nicht abgedeckt werden? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Takeshi
Beiträge: 4
Registriert: 17.03.2016 11:55:44

Server startet neu - Hinweis im syslog?

Beitrag von Takeshi » 02.09.2016 09:57:00

Hallo zusammen,

ich habe gestern festgestellt, dass mein Server, ohne dass er beispielsweise Lastprobleme angezeigt hätte, kurzfristig neu gestartet wurde.

In den Logs finde ich folgendes:

Sep 1 15:13:47 example kernel: [4514929.741761] Firewall: *UDP_IN Blocked* IN=vmbr0 OUT= MAC=ff:ff:ff:ff:ff:ff:0c:c4:7a:77:38:28:08:00 SRC=123.123.123.123 DST=255.255.255.255 LEN=173 TOS=0x00 PREC=0x00 TTL=64 ID=47121 DF PROTO=UDP SPT=17500 DPT=17500 LEN=153
^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^$
Sep 1 15:17:50 example systemd-modules-load[817]: Module 'fuse' is builtin
Sep 1 15:17:50 example systemd-modules-load[817]: Inserted module 'vhost_net'
Sep 1 15:17:50 example hdparm[856]: Setting parameters of disc: (none).
Sep 1 15:17:50 example systemd-fsck[1015]: /dev/sda3: Journal wird wiederhergestellt
Sep 1 15:17:50 example systemd-fsck[1015]: /dev/sda3: sauber, 314/62592 Dateien, 40617/250112 Blöcke
Nun habe ich schon gelernt, dass die "^@"-Einträge NULL-Bytes beschreiben - aber was hat das zu bedeuten? Ich freue mich über jeden Kommentar, der mir hilft, die Ursache zu finden - ich bin da doch etwas besorgt.

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Re: Server startet neu - Hinweis im syslog?

Beitrag von pdreker » 04.09.2016 15:11:07

Das mit der NULL-Byte Sequenz kenne ich von vor 15 Jahren, wenn man ein ReiserFS benutzt hat und die Kiste abgeschmiert ist (Soviel zu sequential consistency...). Mit der Erfahrung würde darauf tippen, dass die Kiste tatsächlich crashed oder unsauber runtergefahren/ausgeschaltet wird.

Das Problem, wenn es tatsächlich den Kernel zerrissen hat (panic!), ist leider, dass es ab da nicht mehr möglich ist, irgendwas in irgendein Dateisystem zu schreiben, ohne dabei komplett zu riskieren, dass das FS dabei geschreddert wird. Du musst irgendwie dafür sorgen, dass die Logs an einer Stelle landen, an der sie in der Situation auch noch hingehen können. Ansätze sind serial-console (serieller Port vorhanden?), net-console, rsyslog (potentiell auch schon tot, wenn es wirklich abfliegt, aber einen Versuch wert) oder kdump (kompliziert einzurichten).

Ein flotter Hack könnte auch sein, mal zu schaue, was denn aktuell in /proc/sys/kernel/panic drinsteht. Bei mir ist das "0", was eigentlich heissen sollte, dass bei einer Kernel panic, das System stehen bleibt und nicht rebootet. Wenn da bei Dir was anderes drinsteht, kannst Du einfach mit "echo -n 0 > /proc/sys/kernel/panic" den Wert auf 0 setzen. Damit sollte das nächste Mal auf der Konsole (auf die Du Zugriff hast, hoffe ich...) der Crashdump zu sehen sein.

Ansonsten wird es schwierig...

lg,
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

pferdefreund
Beiträge: 3792
Registriert: 26.02.2009 14:35:56

Re: Server startet neu - Hinweis im syslog?

Beitrag von pferdefreund » 05.09.2016 08:04:12

Ich würde bei sowas auch mal memtest vorschlagen. Speicherriegel können auch mal abkacken.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Server startet neu - Hinweis im syslog?

Beitrag von rendegast » 05.09.2016 17:05:39

Netzteil, Mainboard?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten