[sisyphus] Исповедь (openssh)
Danil V. Glova
=?iso-8859-1?q?danik_=CE=C1_bancorp=2Eru?=
Сб Мар 15 19:01:37 MSK 2003
Hello sisyphus,
Вот такое у меня было недавно
День первый - утро: Прихожу на работу подхожу к серверу
(ALM2.2+последний сизиф) и понимаю что я попал - в ответ на любую
комманду из /bin мне сервер отвечает Segmentation Fault. Начинаю
разбираться и понимаю что в каталоге /bin все файлы увеличильсь как
минимум на 4 килобайта... Вешаю табличку - "сервер на профилактике"
и начинаю разбираться.
День первый - вечер: Понимаю что от ковыряния в логах у меня уже
болит голова - решаю попросить совета на #lrn #ALTLinux - почти
ничего шорошего не получаю - только общее направление. Реанимирую
сервер из backup закрываю на cisco все кроме 80-го порта и понимаю
что пришло время эксперементировать
День первый - ночь (гдето 23:20): Закончил ставить ALM2.2+сизиф с
ftp.altlinux.com (напильником совсем ничего не делал) на два сервера
полностью идентичной конфигурации.
Сделал пару подсеток /29 каждый из компов в свою подсеть - для
первого компа - на cisco ничего не закрываю - для второго компа
закрываю только ssh. Ухожу домой
День второй - утро: Прихожу на работу - сразу к серверам - так и
есть - тот который открыт полностью - уже мертв с теми же
симптомами..
День второй - обед: ставлю ASP 7.3 - ничего на cisco не закрываю -
второй день сервера живые...
Вывод: ALM2.2+сизиф не проходит как вариант "сервер/рабочая станция
из коробки"
P.S. Список сервисов смотрящих в мир:
1. openssh
2. proftpd
3. apache
4. mysql
5. CommuniGate Pro
P.P.S. portsentry тоже был поставлен в варианте из коробки
--
Best regards,
Danil mailto:danik на bancorp.ru
Подробная информация о списке рассылки Sisyphus