文档章节

服务器能ping通,但是ssh,http无法连接

__都非拉得
 __都非拉得
发布于 2014/10/10 01:24
字数 622
阅读 426
收藏 0
点赞 0
评论 0

宕机分析报告

描述

服务器宕机, 网络能ping通,但是ssh,http无法连接. 宕机时间从8:57:32到9:54:34 CentOS 5.4 x64 2014-9-26 8:57:32

问题出现之前的操作

对服务器操作系统进行了更新 ( CentOS 5.10 Final x64 )

判断可能原因

ssh vsftpd 暴力破解

# cat /var/log/secure | grep 'Invalid user' # 不存在跟没有认证的用户的ssh登录尝试
# cat /var/log/secure | grep -v invalid | grep 'Failed password' # 授权过的但是密码不对ssh登录尝试
# cat /var/log/secure | grep 'incorrect password' # 授权过的但是密码不对vsftpd登录尝试

开启了IPv6,IPV4与IPV6冲突导致SSH无法绑定端口

# ifconfig # 看下面是否存在ipv6

SSH配置或者没有开启

# /etc/init.d/sshd status

iptables规则

# iptables -F # 清除预设表filter中所有规则链中的规则。
# iptables -X # 清除预设表filter中使用者自定链中的规则。
# iptables -Z
# service iptables stop #关闭防火墙

selinux开启

# vi /etc/selinux/config
#SELINUX=enforcing #注释掉
#SELINUXTYPE=targeted #注释掉
SELINUX=disabled #增加

shutdown -r now #重启系统

端口占用

# lsof -i tcp:80 # tcp:22
COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
httpd    1342 apache    3u  IPv6 514672      0t0  TCP *:http (LISTEN)

...

# pkill http #或者 kill -9 1342

内存耗光

# free -m
             total       used       free     shared    buffers     cached
Mem:          5961       5414        547          0        752       3850
-/+ buffers/cache:        811       5150
Swap:         1992         52       1939

# cat /var/log/message | grep "out of memory" 

CPU

# top

主要是看进程的cpu/占用内存/运行时间,当然也可以看内存使用以及负载等.

负载

# uptime 
12:40:11 up  2:47,  1 users,  load average: 0.04, 0.03, 0.08

当然,现在的负载小多了,当时的负载我记得是在16点几.

问题出现后的操作

  • 重启服务器

  • 连接ssh, 检测...

  • 停止httpd,vsftpd,mysql等服务.

  • 分析http错误日志,发现大量mod_pagespeed错误提示.

  • 关闭mod_pagespeed, 保存错误日志后清空错误日志文件

  • 重启httpd, 继续查看http错误日志

  • 正常

初步原因

服务器内存耗光,apache进程导致cpu飙升到100%

深度原因

mod_pagespeed在更新后自动打开了,在老网站生成缓存的时候出错了.
但是这个操作几乎无限进行,结果瞬间生成了大量的错误日志写入到了http错误日志中,
大量的写操作导致宕机

当然,至于为什么mod_pagespeed会出现这种问题,继续寻找中...

EOF

© 著作权归作者所有

共有 人打赏支持
__都非拉得
粉丝 1
博文 8
码字总数 2268
作品 0
朝阳
程序员
实例的网络联通性问题

这是偶然发现的问题,设置好网桥后,发现重启服务器后实例的状态可以自动恢复到重启前,于是各种高兴,但是却发现了实例的网络联通性问题。 前面提到过,控制节点上nova-network运行后,会将...

长平狐 ⋅ 2012/08/24 ⋅ 0

无法连接服务器,所有服务无法访问

最近服务器总是无法连接上,能ping通,服务器上的所有服务都无法访问,但过一会又可以访问,当正在服务器上时,也发生这种情况,所有服务都无法访问但正在连接的ssh不会掉,另外开启又无法连...

joeluo ⋅ 2011/07/18 ⋅ 12

关于昨天出国骨干网络的问题

昨天 10:15 左右。我正在对位于香港的 Linux 服务器进行维护,首先发现其中一台香港服务器的 SVN客户端 无法连接到位于广州机房的服务器。 当时使用 ping 命令进行检测,相当正常,延时跟平常...

范堡 ⋅ 2012/04/13 ⋅ 10

nginx服务器能ping通,访问不了的解决办法

整了老半天,以为是nginx的配置问题,好! 没想到自己错了。 反思,能连接,但是不能访问端口,应该是防火墙的问题。 ufw status 只有TCP 25 好,添加: sudo ufw allow 80, 测试,一切ok了...

twins ⋅ 2012/05/30 ⋅ 0

可以连上网,能Ping通网关和DNS服务器,但是却不能访问网页

昨天晚上上网的时候,突然上着上着就不能上了,也就无法连接到网站咯,不知道为啥,由于我是在学校里,用的是锐捷登陆的校园网。于是我以为没有余额了,去自助系统查了一下,发现上个月刚交的...

就是我啊 ⋅ 2012/06/20 ⋅ 0

SSH连接使用NAT模式的Virtualbox虚拟机

需求 在Virtualbox中虚拟安装了Linux服务器,Linux服务器提供Web服务。物理主机没有连接路由器或交换机等设备。现有如下需求: 在物理主机Windows系统里通过SSH连接Linux服务器。 可访问Lin...

dexterman ⋅ 2014/08/18 ⋅ 0

iptables的基础知识和应用

一.什么是防火墙? 防火墙是不同网络之间信息的唯一出入口,能根据我们制定的策略来控制(允许、拒绝)进出的数量流,并且本身具有抗攻击能力,能有效保证我们内部 网络的安全。 二.防火墙 ...

fxhlj ⋅ 2015/10/27 ⋅ 0

Exsi服务故障

Exsi服务器IP地址可以ping通,ssh可以连接,内部虚拟主机也是正常运行,但是使用VMware vSphere Client无法连接Exsi服务器。 解决办法,ssh到Exsi重启 service mgmt-vmware restart(service ...

qiangzuibang ⋅ 2014/07/01 ⋅ 0

VirtualBox的四种网络接入模式

VirtualBox虚拟机网络设置 1、NAT 网络地址转换模式(Network Address Translation) 2、Bridged Adapter 桥接模式 3、Internal 内部网络模式 4、Host-only Adapter 主机模式 一、原理 1、网络...

pengloo53 ⋅ 2013/10/18 ⋅ 0

AWS上建立的EC2实例之间关于ssh连接问题hadoop分布式

我在AWS上EC2中建立了实例instance,Security Group中Inbound中设置是All traffic,all,all。我通过ttermpro.exe使用ssh加密钥的方式连接上我的踏台实例,通过这个踏台实例再使用ssh加密钥的...

颠覆 ⋅ 2015/01/30 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

645. Set Mismatch - LeetCode

Question 645. Set Mismatch Solution 思路: 遍历每个数字,然后将其应该出现的位置上的数字变为其相反数,这样如果我们再变为其相反数之前已经成负数了,说明该数字是重复数,将其将入结果r...

yysue ⋅ 29分钟前 ⋅ 0

Confluence 6 从生产环境中恢复一个测试实例

请参考 Restoring a Test Instance from Production 页面中的内容获得更多完整的说明。 很多 Confluence 的管理员将会使用生产实例运行完整数据和服务的 Confluence 服务器,同时还会设置一个...

honeymose ⋅ 34分钟前 ⋅ 0

Python这么强?红包杀手、消息撤回也可以无视,手机App辅助!

论述 标题也许有点不好理解,其实就是一款利用Python实现的可以监控微信APP内的红包与消息撤回的助手。不得不说,这确实是一款大家钟意的神器。 消息撤回是一件很让人恶心的事,毕竟人都是有...

Python燕大侠 ⋅ 45分钟前 ⋅ 0

压缩打包介绍、gzip压缩工具、bzip2压缩工具、xz压缩工具

压缩打包介绍 压缩的好处不仅能节省磁盘空间而且在传输的时候节省传输时间和网络带宽 windows系统下文件带有 .rar .zip .7z 后缀的就是压缩文件 linux系统下则是 .zip, .gz, .bz2, .xz, ...

黄昏残影 ⋅ 50分钟前 ⋅ 0

观察者模式

1.利用java原生类进行操作 package observer;import java.util.Observable;import java.util.Observer;/** * @author shadow * @Date 2016年8月12日下午7:29:31 * @Fun 观察目标 **/......

Cobbage ⋅ 53分钟前 ⋅ 0

Ubuntu打印服务器配置

参考:https://blog.csdn.net/gsls200808/article/details/50950586 https://blog.csdn.net/jiay2/article/details/80252369 https://wiki.gentoo.org/wiki/HPLIP 由于媳妇儿要大量打印资料,......

大熊猫 ⋅ 58分钟前 ⋅ 0

面试的角度诠释Java工程师(二)

原文出处: locality 续言: 相信每一位简书的作者,都会有我这样的思考:怎么写好一篇文章?或者怎么写好一篇技术类的文章?我就先说说我的感悟吧,写文章其实和写程序是一样的。为什么我会...

颖伙虫 ⋅ 今天 ⋅ 0

github中SSH的Key

https://help.github.com/articles/connecting-to-github-with-ssh/ https://help.github.com/articles/testing-your-ssh-connection/ https://help.github.com/articles/adding-a-new-ssh-k......

whoisliang ⋅ 今天 ⋅ 0

only_full_group_by

我的mysql是在CentOS7.1下面的5.7.17 在 /etc/my.cnf 文件里加上如下: sql_mode='NO_ENGINE_SUBSTITUTION' 然后,重启Mysql服务 systemctl restart mysqld...

SunHacker ⋅ 今天 ⋅ 0

实际项目(SpringBoot项目)中集成Druid

参考网页 https://blog.csdn.net/liuchuanhong1/article/details/55050131 https://blog.csdn.net/CoffeeAndIce/article/details/78707819 https://www.pocketdigi.com/20170530/1577.html 为......

karma123 ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部