Re: Server crashed (4.7-RELEASE)

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Fri, 26 Sep 2003 12:06:54 +0200

On Fri, Sep 26, 2003 at 11:52:36AM +0200, Markus Stalder wrote:
> On Fri, 26 Sep 2003 00:24:48 +0200
> Gregor Bittel <Gregor.Bittel(at)GMX.de> wrote:
>
> > (wenn sich sonst keiner meldet, melde ich mich jetzt einfach
> > mal zu Wort.)
>
> Danke. :-)
>
> > Ähm - lief er denn bisher stabil, oder habt ihr erst auf 4.7-R vor
> > einigen Tagen aufgerüstet? Weil wenn er schon längere Zeit
> > stabil unter 4.7-R lief, dann kann es AFAIK nicht an der Software
> > liegen.
>
> Er lief seit April mit 4.7-R praktisch bis zum Absturz vor wenigen Tagen
> durch. Erstinstallation des OS war im April, seither wurde er auch nicht
> geupdated. Kuehlung, Netzteil sauber etc. - alles in bester Verfassung.
> Nachdem der Rechner das dritte Mal an dem Tag stehenblieb, hab ich auf
> 4.9-PRERELEASE geupdated, seitdem (17h, 5min) laeuft er durch. Evtl. hat
> ja jemand in unserem LAN den arp-DOS ausgenutzt... wir beobachten
> weiter.

Dann muss der Angreifer ja im gleichen LAN hängen.
Seit 4.7-R hat sich aber auch an anderen Stellen was getan.

> Stellt sich nach wie vor die Frage, ob das mit dem crashdump hinhaut,
> obwohl ich in ein Swap-File dumpen lasse, welches sich in der
> /usr-Partition befindet.

Du kannst keinen Crashdump in eine File schreiben.
Letzlich braucht die dump Routine ein Device, welches auch bei einem
crash funktioniert und das kann ein Device, welches ein ganzes
Filesystem im Hintergrund braucht nicht.
Auch muss der Bereich in einem Stück sein.
Eigendlich sollte dumpon bereits meckern, weil der md Treiber keine
dump Funktion besitzen dürfte.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 26 Sep 2003 - 12:08:15 CEST

search this site