Форум программистов, компьютерный форум, киберфорум
Debian, Kali Linux, Raspbian, Astra Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554

Падает сервер Debian 11

03.09.2025, 12:53. Показов 883. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Происходит это регулярно, в одно и то же время, 2 раза в час. (в кроне у меня есть задача, которая показывает время, когда была завершена загрузка системы, вот она показывает что это (окончание загрузки) происходит в хх.57 минут и в хх.01 минуту).
сервер - удаленный vpn.
подключался к нему по ssh и запускал htop - обновление данных прекращается в 56 минут (в 00 - не проверял). При этом надеялся, вдруг увижу что-то вылетающее как задание, после чего система (видимо) падает - нет вообще ничего, обычные процессы, которые там крутятся постоянно, а потом - бац, и обновление просто прекращается
в кроне искал хоть что-то про 56 минут - нет там ни одной такой записи
поставил и clamav, и rkhunter, и chkrootkit, выполнил всеми ими поиск какой-то гадости - тишина полная, ничего не найдено.

из того, что крутится на (веб) сервере есть - вордпресс, phpbb форум и мой самописанный сайт (в котором точно нет никаких "кроновских" задач, выполняемых по времени). может знает кто, нет ли в первых двух (вордпресс и phpbb форум) каких-то задач, выполняемых каждый час в 56 минут? может какие-то другие варианты кто знает? потому как на мой взгляд, "беда случается" именно по расписанию...
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
03.09.2025, 12:53
Ответы с готовыми решениями:

Что лучше debian x86 или Debian x64
Всем добрый день посоветуйте какую x битную ос установить для следующей характеристики. QuadCore...

Debian сервер для доступа через браузер с WIN7
Подскажите пожалуйста, где не доделал. Нужно: для каждого пользователя с WIN7 дать доступ через...

Как настроть веб сервер на Debian для пары тройки сайтов?
Есть компутир, с двумя матерями, с 2 процами по 4 ядра, 12 гигами оперативки и 5 терабайтами. Так...

8
1129 / 386 / 84
Регистрация: 30.08.2017
Сообщений: 2,382
03.09.2025, 13:29
Сомневаюсь что поможет, но я бы порылся в логах sar. Ну и самое главное - падает как выражается?
0
Эксперт .NET
 Аватар для Usaga
14093 / 9310 / 1349
Регистрация: 21.01.2016
Сообщений: 34,980
03.09.2025, 13:41
Цитата Сообщение от Dmitry Посмотреть сообщение
сервер - удаленный vpn.
Может VPS?)
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554
03.09.2025, 14:32  [ТС]
Цитата Сообщение от Usaga Посмотреть сообщение
Может VPS
да
Цитата Сообщение от _sg2 Посмотреть сообщение
я бы порылся в логах sar
я о таком ранее и не слышал. гугл выдал какой-то ман. если речь именно об этом, то я у себя на сервере такого не наблюдаю абсолютно.
Цитата Сообщение от _sg2 Посмотреть сообщение
падает как выражается?
у меня пропадает к нему доступ. согласно сислогу и логу ядра - начинается загрузка системы (как при включении компа с линуксом). возможно, он тупо ложится, а вот поставщик услуги vps автоматом стартует его по-новой (я не помню, есть ли там в панели подобная настройка, и настраивал ли я ее как-то, а доступ в панель поставщика будет лишь вечером (данные все дома)). вебмин ведет в том числе и график аптайма. выглядит он вот так (с поправкой на усреднение):

0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554
03.09.2025, 15:19  [ТС]
хз, что это такое я нашел, но...
во первых, я решил, раз все пропадает в хх:56, надо посмотреть, что там происходит в хх:55? в итоге я нашел в логе целую портянку действий, происходящую в хх:55. вот этот список из сислога:

лог самих выполняемых процессов
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
Sep  2 03:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:55:07 wifi-hotspot systemd[1]: Starting User Runtime Directory /run/user/0...
Sep  2 03:55:07 wifi-hotspot systemd[1]: Finished User Runtime Directory /run/user/0.
Sep  2 03:55:07 wifi-hotspot systemd[1]: Starting User Manager for UID 0...
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Queued start job for default target Main User Target.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Created slice User Application Slice.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Reached target Paths.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Reached target Timers.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Starting D-Bus User Message Bus Socket.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on GnuPG network certificate management daemon.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on GnuPG cryptographic agent and passphrase cache (access for web browsers).
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on GnuPG cryptographic agent and passphrase cache (restricted).
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on GnuPG cryptographic agent (ssh-agent emulation).
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on GnuPG cryptographic agent and passphrase cache.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Listening on D-Bus User Message Bus Socket.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Reached target Sockets.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Reached target Basic System.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Reached target Main User Target.
Sep  2 03:55:07 wifi-hotspot systemd[3984554]: Startup finished in 32ms.
Sep  2 03:55:07 wifi-hotspot systemd[1]: Started User Manager for UID 0.
Sep  2 03:55:07 wifi-hotspot systemd[1]: Started Session 879905 of user root.
Sep  2 03:55:09 wifi-hotspot systemd[1]: session-879905.scope: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[1]: Stopping User Manager for UID 0...
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Stopped target Main User Target.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Stopped target Basic System.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Stopped target Paths.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Stopped target Sockets.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Stopped target Timers.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: dbus.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed D-Bus User Message Bus Socket.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: dirmngr.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed GnuPG network certificate management daemon.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: gpg-agent-browser.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed GnuPG cryptographic agent and passphrase cache (access for web browsers).
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: gpg-agent-extra.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed GnuPG cryptographic agent and passphrase cache (restricted).
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: gpg-agent-ssh.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed GnuPG cryptographic agent (ssh-agent emulation).
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: gpg-agent.socket: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Closed GnuPG cryptographic agent and passphrase cache.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Removed slice User Application Slice.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Reached target Shutdown.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: systemd-exit.service: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Finished Exit the Session.
Sep  2 03:55:19 wifi-hotspot systemd[3984554]: Reached target Exit the Session.
Sep  2 03:55:19 wifi-hotspot systemd[1]: user@0.service: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[1]: Stopped User Manager for UID 0.
Sep  2 03:55:19 wifi-hotspot systemd[1]: Stopping User Runtime Directory /run/user/0...
Sep  2 03:55:19 wifi-hotspot systemd[1]: run-user-0.mount: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[1]: user-runtime-dir@0.service: Succeeded.
Sep  2 03:55:19 wifi-hotspot systemd[1]: Stopped User Runtime Directory /run/user/0.
Sep  2 03:55:19 wifi-hotspot systemd[1]: Removed slice User Slice of UID 0.

тогда я решил проверить, когда вообще они происходят эти действия и грепнул сислог по шаблону "Created slice User Slice of UID 0". итог мне показался "обнадеживающим", т.к., указанная строка в нем присутствовала только до определенного момента:
результат грепа
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
Sep  1 22:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:00:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:05:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:10:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:15:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:20:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:25:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:35:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:40:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:45:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:50:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  1 23:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:00:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:05:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:10:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:15:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:20:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:25:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:35:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:40:09 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:45:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:50:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 00:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:00:09 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:05:09 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:10:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:15:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:20:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:25:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:35:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:40:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:45:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:50:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 01:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:00:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:05:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:10:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:15:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:20:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:25:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:35:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:40:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:45:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:50:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 02:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:00:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:05:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:10:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:15:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:20:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:25:03 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:35:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:40:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:45:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:50:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 03:55:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:00:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:05:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:10:06 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:15:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:20:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:25:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:30:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.
Sep  2 04:35:07 wifi-hotspot systemd[1]: Created slice User Slice of UID 0.

почему "обнадеживающим"? просто с одной стороны в сислоге нет подобных записей позднее 4:35 2-го сентября, а с другой - постоянный ребут моего сервера тоже начался именно утром 2-го сентября

осталось понять, что это за хрень, и куда она пропала...
0
1129 / 386 / 84
Регистрация: 30.08.2017
Сообщений: 2,382
03.09.2025, 16:05
Цитата Сообщение от Dmitry Посмотреть сообщение
я о таком ранее и не слышал. гугл выдал какой-то ман. если речь именно об этом, то я у себя на сервере такого не наблюдаю абсолютно.
Да, это. Стандартная и пользительная штука на серверах, но наверно на VPS провайдеры на нём экономят. Откровенно говоря в VPS я профан

В логах таймер мелькнул и я подумал - а мож что в сыстемдышных таймерах что нехорошее завелось?
Bash
1
systemctl list-timers --all --no-pager --full
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554
03.09.2025, 19:26  [ТС]
Цитата Сообщение от _sg2 Посмотреть сообщение
мож что в сыстемдышных таймерах что нехорошее завелось?
ничего крамольного
Code
1
2
3
4
5
6
7
8
9
10
11
12
 systemctl list-timers --all --no-pager --full
NEXT                         LEFT        LAST                         PASSED       UNIT                         ACTIVATES
Wed 2025-09-03 17:39:00 EEST 14min left  Wed 2025-09-03 17:09:05 EEST 15min ago    phpsessionclean.timer        phpsessionclean.service
Thu 2025-09-04 00:00:00 EEST 6h left     Wed 2025-09-03 00:00:00 EEST 17h ago      logrotate.timer              logrotate.service
Thu 2025-09-04 00:00:00 EEST 6h left     Wed 2025-09-03 00:00:00 EEST 17h ago      man-db.timer                 man-db.service
Thu 2025-09-04 02:14:15 EEST 8h left     Tue 2025-09-02 15:21:06 EEST 1 day 2h ago certbot.timer                certbot.service
Thu 2025-09-04 03:16:13 EEST 9h left     Tue 2025-09-02 18:33:31 EEST 22h ago      apt-daily.timer              apt-daily.service
Thu 2025-09-04 06:43:02 EEST 13h left    Wed 2025-09-03 06:19:32 EEST 11h ago      apt-daily-upgrade.timer      apt-daily-upgrade.service
Thu 2025-09-04 17:16:27 EEST 23h left    Wed 2025-09-03 17:16:27 EEST 8min ago     systemd-tmpfiles-clean.timer systemd-tmpfiles-clean.service
Sun 2025-09-07 03:10:48 EEST 3 days left Sun 2025-08-31 03:10:44 EEST 3 days ago   e2scrub_all.timer            e2scrub_all.service
 
8 timers listed.
кстати, только решил, что нашел что-то, как случилось два события. во первых, в логе проскочила (правда, только один раз) та самая задача, из поста 5, но с другой стороны, после нее сервер так же успешно перезагрузился пару раз

так что, нужно начинать искать по новой
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554
08.09.2025, 15:23  [ТС]
Цитата Сообщение от _sg2 Посмотреть сообщение
падает как выражается?
снял записи трех логов "вокруг" того времени, когда происходила перезагрузка.

1-й:
journal
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4381]: pam_unix(cron:session): session opened for user root(uid=0) by root(uid=0)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4383]: pam_unix(cron:session): session opened for user root(uid=0) by root(uid=0)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4387]: (root) CMD (/usr/bin/perl /usr/lib/cgi-bin/clear_stale.pl)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4388]: (root) CMD (/etc/webmin/sysstats/sysstats.pl)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4382]: pam_unix(cron:session): session opened for user dmitry(uid=1001) by dmitry(uid=0)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4390]: (dmitry) CMD (/home/dmitry/get_mail)
сен 08 12:55:01 wifi-hotspot.zp.ua CRON[4381]: pam_unix(cron:session): session closed for user root
сен 08 12:55:02 wifi-hotspot.zp.ua CRON[4383]: pam_unix(cron:session): session closed for user root
сен 08 12:55:04 wifi-hotspot.zp.ua CRON[4382]: pam_unix(cron:session): session closed for user dmitry
сен 08 12:55:23 wifi-hotspot.zp.ua postfix/smtpd[2150]: connect from unknown[103.68.68.120]
сен 08 12:55:24 wifi-hotspot.zp.ua postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
сен 08 12:55:27 wifi-hotspot.zp.ua postfix/smtpd[2150]: connect from cs42299.dogadoserver.de[5.44.104.244]
сен 08 12:55:30 wifi-hotspot.zp.ua postfix/smtpd[2150]: disconnect from cs42299.dogadoserver.de[5.44.104.244] ehlo=1 auth=0/1 quit=1 commands=2/3
сен 08 12:55:40 wifi-hotspot.zp.ua sshd-session[4423]: Received disconnect from 117.220.10.3 port 65011:11: Bye Bye [preauth]
сен 08 12:55:40 wifi-hotspot.zp.ua sshd-session[4423]: Disconnected from authenticating user root 117.220.10.3 port 65011 [preauth]
сен 08 12:55:50 wifi-hotspot.zp.ua postfix/smtpd[2150]: connect from unknown[103.68.68.120]
сен 08 12:55:51 wifi-hotspot.zp.ua postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
-- Boot 4ae38e1afb3747ff9c02b1351acb9ad8 --
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: Linux version 6.12.43+deb13-amd64 (debian-kernel@lists.debian.org) (x86_64-linux-gnu-gcc-14 (Debian 14.2.0-19) 14.2.0, GNU ld (GN>
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: Command line: BOOT_IMAGE=/boot/vmlinuz-6.12.43+deb13-amd64 root=UUID=797bccce-3bbd-417b-83e4-1248c692c550 ro net.ifnames=0 pci=no>
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-provided physical RAM map:
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x0000000000000000-0x000000000009fbff] usable
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x000000000009fc00-0x000000000009ffff] reserved
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x00000000000f0000-0x00000000000fffff] reserved
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x0000000000100000-0x000000003ffdafff] usable
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x000000003ffdb000-0x000000003fffffff] reserved
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x00000000feffc000-0x00000000feffffff] reserved
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: BIOS-e820: [mem 0x00000000fffc0000-0x00000000ffffffff] reserved
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: NX (Execute Disable) protection: active
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: APIC: Static calls initialized
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: SMBIOS 2.8 present.
сен 08 12:57:26 wifi-hotspot.zp.ua kernel: DMI: Red Hat KVM, BIOS 1.15.0-2.module_el8.6.0+2880+7d9e3703 04/01/2014

в нем даже "отметка водораздела" имеется - строка -- Boot 4ae38e1afb3747ff9c02b1351acb9ad8 --. до нее - процесс "обычной" работы сервера, а после нее - начинается обычный лог новой загрузки линукса

2-й:
kernel.log
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Sep  8 12:37:41 wifi-hotspot kernel: INPUT:DROP:ALL:IN=eth0 OUT= MAC=00:16:3c:d2:7a:ca:3c:94:d5:90:95:01:08:00 SRC=162.142.125.137 DST=85.209.17.47 LEN=60 TOS=0x08 PREC=0x40 TTL=55 ID=5785 PROTO=TCP SPT=17018 DPT=36220 WINDOW=42340 RES=0x00 SYN URGP=0 
Sep  8 12:38:11 wifi-hotspot kernel: INPUT:DROP:ALL:IN=eth0 OUT= MAC=00:16:3c:d2:7a:ca:3c:94:d5:90:95:01:08:00 SRC=162.142.125.81 DST=85.209.17.47 LEN=60 TOS=0x08 PREC=0x40 TTL=55 ID=57489 PROTO=TCP SPT=13816 DPT=40000 WINDOW=42340 RES=0x00 SYN URGP=0 
Sep  8 12:45:56 wifi-hotspot kernel: INPUT:DROP:ALL:IN=eth0 OUT= MAC=00:16:3c:d2:7a:ca:3c:94:d5:90:95:01:08:00 SRC=162.142.125.87 DST=85.209.17.47 LEN=45 TOS=0x08 PREC=0x40 TTL=41 ID=46887 PROTO=UDP SPT=23557 DPT=47808 LEN=25 
Sep  8 12:53:49 wifi-hotspot kernel: INPUT:DROP:ALL:IN=eth0 OUT= MAC=00:16:3c:d2:7a:ca:3c:94:d5:90:95:01:08:00 SRC=162.142.125.226 DST=85.209.17.47 LEN=60 TOS=0x08 PREC=0x40 TTL=55 ID=1826 PROTO=TCP SPT=5226 DPT=59054 WINDOW=42340 RES=0x00 SYN URGP=0 
Sep  8 12:57:31 wifi-hotspot kernel: Linux version 6.12.43+deb13-amd64 (debian-kernel@lists.debian.org) (x86_64-linux-gnu-gcc-14 (Debian 14.2.0-19) 14.2.0, GNU ld (GNU Binutils for Debian) 2.44) #1 SMP PREEMPT_DYNAMIC Debian 6.12.43-1 (2025-08-27)
Sep  8 12:57:31 wifi-hotspot kernel: Command line: BOOT_IMAGE=/boot/vmlinuz-6.12.43+deb13-amd64 root=UUID=797bccce-3bbd-417b-83e4-1248c692c550 ro net.ifnames=0 pci=nocrs quiet
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-provided physical RAM map:
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x0000000000000000-0x000000000009fbff] usable
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x000000000009fc00-0x000000000009ffff] reserved
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x00000000000f0000-0x00000000000fffff] reserved
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x0000000000100000-0x000000003ffdafff] usable
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x000000003ffdb000-0x000000003fffffff] reserved
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x00000000feffc000-0x00000000feffffff] reserved
Sep  8 12:57:31 wifi-hotspot kernel: BIOS-e820: [mem 0x00000000fffc0000-0x00000000ffffffff] reserved
Sep  8 12:57:31 wifi-hotspot kernel: NX (Execute Disable) protection: active
Sep  8 12:57:31 wifi-hotspot kernel: APIC: Static calls initialized
Sep  8 12:57:31 wifi-hotspot kernel: SMBIOS 2.8 present.

в нем "водораздела" нет, просто записи лога "обычной" работы заканчиваются, после чего (в Sep 8 12:57:31) начинаются строки лога новой загрузки машины.

3-й:
syslog
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
Sep  8 12:54:26 wifi-hotspot postfix/smtpd[2150]: connect from unknown[103.68.68.120]
Sep  8 12:54:27 wifi-hotspot postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
Sep  8 12:54:54 wifi-hotspot postfix/smtpd[2150]: connect from unknown[103.68.68.120]
Sep  8 12:54:55 wifi-hotspot postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
Sep  8 12:55:01 wifi-hotspot CRON[4387]: (root) CMD (/usr/bin/perl /usr/lib/cgi-bin/clear_stale.pl)
Sep  8 12:55:01 wifi-hotspot CRON[4388]: (root) CMD (/etc/webmin/sysstats/sysstats.pl)
Sep  8 12:55:01 wifi-hotspot CRON[4390]: (dmitry) CMD (/home/dmitry/get_mail)
Sep  8 12:55:23 wifi-hotspot postfix/smtpd[2150]: connect from unknown[103.68.68.120]
Sep  8 12:55:24 wifi-hotspot postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
Sep  8 12:55:27 wifi-hotspot postfix/smtpd[2150]: connect from cs42299.dogadoserver.de[5.44.104.244]
Sep  8 12:55:30 wifi-hotspot postfix/smtpd[2150]: disconnect from cs42299.dogadoserver.de[5.44.104.244] ehlo=1 auth=0/1 quit=1 commands=2/3
Sep  8 12:55:50 wifi-hotspot postfix/smtpd[2150]: connect from unknown[103.68.68.120]
Sep  8 12:55:51 wifi-hotspot postfix/smtpd[2150]: disconnect from unknown[103.68.68.120] ehlo=1 auth=0/1 quit=1 commands=2/3
Sep  8 12:56:01 wifi-hotspot CRON[4429]: (root) CMD (/etc/webmin/sysstats/sysstats.pl)
Sep  8 12:56:01 wifi-hotspot CRON[4430]: (root) CMD (/usr/bin/perl /usr/lib/cgi-bin/clear_stale.pl)
Sep  8 12:57:31 wifi-hotspot systemd[1]: Starting systemd-journal-flush.service - Flush Journal to Persistent Storage...
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished systemd-sysctl.service - Apply Kernel Variables.
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished systemd-udev-trigger.service - Coldplug All udev Devices.
Sep  8 12:57:31 wifi-hotspot systemd[1]: Starting ifupdown-pre.service - Helper to synchronize boot up for ifupdown...
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished keyboard-setup.service - Set the console keyboard layout.
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished systemd-random-seed.service - Load/Save OS Random Seed.
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished systemd-tmpfiles-setup-dev-early.service - Create Static Device Nodes in /dev gracefully.
Sep  8 12:57:31 wifi-hotspot systemd[1]: systemd-sysusers.service - Create System Users was skipped because no trigger condition checks were met.
Sep  8 12:57:31 wifi-hotspot systemd[1]: Starting systemd-timesyncd.service - Network Time Synchronization...
Sep  8 12:57:31 wifi-hotspot systemd[1]: Starting systemd-tmpfiles-setup-dev.service - Create Static Device Nodes in /dev...
Sep  8 12:57:31 wifi-hotspot systemd[1]: Finished systemd-tmpfiles-setup-dev.service - Create Static Device Nodes in /dev.

в нем тоже "водораздела" нет, первая строка новой загрузки - это 8 12:57:31 wifi-hotspot systemd.... кстати, в сислоге наблюдаются две записи о том, как крон в 12:56 выполняет две команды, а вот в журнал, приведенный выше, они почему-то не попали...

поиск причин продолжается, равно как и падение сервера каждый час в хх:56 и в хх:00. что делать - не знаю.
  • ставил rkhunter, chkrootkit, clamav, проверял сервер всеми этими сканерами - 0 (НОЛЬ!!!) чего-либо вредоносного.
  • останавливал ВСЕ службы (которые я туда ставил и запускаю - апач, пхп, радиус, почта, мускул, и т.д. и т.п., а также те, которые и не ставил, типа крона) - бесполезно, приходят все те же хх:56 и в хх:00, и сервер снова перезагружается
  • обновил веб-приложения, такие как phpbb (вордпрес сам обновляется автоматически) - тоже не помогло
  • обновил саму ось - сначала с 11-го на 12-й дебиан, а потом - с 12-го на 13-й. ничего не поменялось, сервер продолжает падать каждый час...
мысли кончились
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 829
Регистрация: 09.09.2009
Сообщений: 29,554
19.10.2025, 14:29  [ТС]
сервер падать перестал
в самом начале борьбы я делал запрос в техподдержку хостера vps-сервера. единственный ответ, который тогда получил на свой запрос - был текст с перечнем "стандартных рекомендаций" от их "робота", (видимо для крутизны подписанный, как "ответ, сгенеренный ИИ")
через месяц сервер падать перестал. видимо, их ТП таки исправила что-то в своем сервере

--------------------------

от всей моей "борьбы" мне "на память" осталась ежесуточная проверка системы программой chkrootkit.
меня смущает ее лог (это вариант, который "log.today.raw"):
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
WARNING: The following suspicious files and directories were found:
/usr/lib/ruby/vendor_ruby/rubygems/ssl_certs/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/optparse/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/net-http/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/securerandom/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/uri/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/molinillo/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/timeout/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/net-protocol/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/resolv/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/vendor_ruby/rubygems/vendor/tsort/.document [From Debian package: ruby-rubygems]
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscodeignore [From Debian package: libruby3.1:amd64]
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscode [From Debian package: libruby3.1:amd64]
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.gitignore [From Debian package: libruby3.1:amd64]
/usr/lib/cgi-bin/.htaccess [Not from a Debian package]
 
WARNING: output from chkwtmp:
1 deletion(s) between Sun Sep 28 20:57:55 2025 and Sun Sep 28 21:01:52 2025
 
WARNING: Possible Slapper Worm installed:
не пойму, почему ему не нравятся "скрытые" файлы от разработчиков (речь про те, которые из пакетов ruby-rubygems и libruby3.1:amd64, я проверил их программой debsums - все красиво, содержимое совпадает с исходным). но то ладно, я эти файлы добавил в список /etc/chkrootkit/chkrootkit.ignore.

но вот последующие варнинги мне абсолютно не понятны, особенно второй - ПОСЛЕ ДВОЕТОЧИЯ ТАМ ПУСТО, И ЭТО КОНЕЦ ФАЙЛА ЛОГА (то есть, где этот червь Slapper искать - информация отсутствует напрочь).

да и про "удаления" - тоже не ясно: что это, где это, как исправлять - хз

может кто-то сталкивался с подобным и подскажет решение?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
19.10.2025, 14:29
Помогаю со студенческими работами здесь

Почтовый сервер Postfix на Debian
Доброе утро ) Продолжаю свои хождения по мукам!) Вопрос таков : Имею домен к примеру sss60.ru , а...

Debian (сервер) встает
Добрый день. Вход на сервер (на базе Debiana) происходит по ssh. В некоторые моменты...

сервер Dr.Web на Debian 7
развернут сервер Dr.Web на Debian 7. Настройки по умолчанию, при авторизации в Web интерфейсе...

Сервер на debian, что из этого можно закрыть
Тут возник такой вопрос, я деру игровой сервер на debian и решил посмотреть куда уходит оперативка,...

Как настроить DHCP-сервер на Debian 7.3.0 i386
Доброго время суток! В качестве практике на VirtualBox установил Debian 7.3.0 i386 в качестве...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка. Рецензия / Мнение/ Перевод https:/ / **********/ gallery/ thinkpad-x220-tablet-porn-gzoEAjs . . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru