pixelpur
Mitglied
Hallo in die Runde,
ich wurde mir der Einrichtung eines Dedicated Servers ein wenig ins kalte Wasser gestoßen und hoffe, dass Ihr mir ein wenig weiterhelfen könnt. Sowohl das Plesk Panel als auch der Apache laufen voll und stürzen nach gewisser Zeit ab. Derzeit gibt es vermehr Probleme mit dem Qmail Server, der keine Mail mehr korrekt überträgt.
Erst mal hoffentlich alle relevanten Daten:
Server //
Parallels Plesk Panel-Version 9.2.2
Betriebssystem Linux 2.6.25.18-0.2-default
CPU AuthenticAMD, Dual-Core AMD Opteron(tm) Processor 1218 HE
Durchschnittliche Auslastung 0.23; 0.17; 0.11
Nun noch die aktuellen Logfiles:
Apache Error Log
Access Log
Mod_jk.log -- Läuft komischerweise sehr voll
In der Last Log steht nun noch folgender Eintrag:
Ø<®Jpts/0pd9e2ab02.dip.t-dialin.net
Könnte es sein, dass ein Angriff auf diesen Server läuft? Welche Routine gäbe es, um herauszufinden welche Schwachstelle ausgenutzt wird.
Sollten weitere Logfiles gewünscht sein werde ich diese gerne posten. Würde mich wirklich freuen wenn mir jemand kurzfristig helfen kann. Einige Kunden beschweren sich bereits, Mails unregelmäßig oder gar nicht zu empfangen. Der Absender erhält jedoch keine Fehlermeldung.
ich wurde mir der Einrichtung eines Dedicated Servers ein wenig ins kalte Wasser gestoßen und hoffe, dass Ihr mir ein wenig weiterhelfen könnt. Sowohl das Plesk Panel als auch der Apache laufen voll und stürzen nach gewisser Zeit ab. Derzeit gibt es vermehr Probleme mit dem Qmail Server, der keine Mail mehr korrekt überträgt.
Erst mal hoffentlich alle relevanten Daten:
Server //
Parallels Plesk Panel-Version 9.2.2
Betriebssystem Linux 2.6.25.18-0.2-default
CPU AuthenticAMD, Dual-Core AMD Opteron(tm) Processor 1218 HE
Durchschnittliche Auslastung 0.23; 0.17; 0.11
Nun noch die aktuellen Logfiles:
Apache Error Log
Code:
[Mon Sep 14 13:45:31 2009] [notice] mod_python: using mutex_directory /tmp
[Mon Sep 14 13:45:31 2009] [notice] mod_bw : Memory Allocated 0 bytes (each conf takes 32 bytes)
[Mon Sep 14 13:45:31 2009] [notice] mod_bw : Version 0.8 - Initialized [0 Confs]
[Mon Sep 14 13:45:32 2009] [notice] Apache/2.2.8 (Linux/SUSE) mod_ssl/2.2.8 OpenSSL/0.9.8g PHP/5.2.9 with Suhosin-Patch mod_python/3.3.1 Python/2.5.2 mod_jk/1.2.21 mod_perl/2.0.4-dev Perl/v5.10.0 configured -- resuming normal operations
[Mon Sep 14 13:56:13 2009] [error] [client 66.249.67.181] File does not exist: /srv/www/vhosts/default/htdocs/robots.txt
[Mon Sep 14 13:56:13 2009] [error] [client 66.249.67.181] File does not exist: /srv/www/vhosts/default/htdocs/php
[Mon Sep 14 14:02:47 2009] [error] [client 66.249.67.181] File does not exist: /srv/www/vhosts/default/htdocs/php
[Mon Sep 14 14:12:05 2009] [error] [client 89.247.208.142] File does not exist: /srv/www/vhosts/default/htdocs/autodiscover
[Mon Sep 14 14:12:08 2009] [error] [client 89.247.208.142] File does not exist: /srv/www/vhosts/default/httpsdocs/autodiscover
[Mon Sep 14 14:12:08 2009] [error] [client 89.247.208.142] File does not exist: /srv/www/vhosts/default/htdocs/autodiscover
Access Log
Code:
::1 - - [14/Sep/2009:14:14:44 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:45 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:53 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:54 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:55 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:56 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:57 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:58 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:14:59 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
::1 - - [14/Sep/2009:14:15:04 +0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.8 (Linux/SUSE) (internal dummy connection)"
Mod_jk.log -- Läuft komischerweise sehr voll
Code:
Mon Jul 13 10:45:43 2009] [7734:50928] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7735:50928] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7737:50928] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7738:50928] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7739:50928] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7740:50928] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:43 2009] [7741:50928] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7825:55024] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7826:55024] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7828:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7829:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7830:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7831:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:45:49 2009] [7832:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10491:38640] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10492:38640] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10494:38640] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10495:38640] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10496:38640] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10497:38640] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:09 2009] [10498:38640] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:46 2009] [11757:63216] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11758:63216] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11760:63216] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11761:63216] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11762:63216] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11763:63216] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:47:47 2009] [11764:63216] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:23 2009] [3106:55024] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3107:55024] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3109:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3110:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3111:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3112:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 10:50:24 2009] [3113:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Mon Jul 13 15:54:52 2009] [4762:55024] [error] jk_child_init::mod_jk.c (2594): Attaching shm:/srv/www/logs/jk-runtime-status errno=2
[Tue Jul 14 09:45:37 2009] [12938:5872] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
[Tue Jul 14 09:45:38 2009] [12939:5872] [error] init_jk::mod_jk.c (2638): Initializing shm:/srv/www/logs/jk-runtime-status errno=2
In der Last Log steht nun noch folgender Eintrag:
Ø<®Jpts/0pd9e2ab02.dip.t-dialin.net
Könnte es sein, dass ein Angriff auf diesen Server läuft? Welche Routine gäbe es, um herauszufinden welche Schwachstelle ausgenutzt wird.
Sollten weitere Logfiles gewünscht sein werde ich diese gerne posten. Würde mich wirklich freuen wenn mir jemand kurzfristig helfen kann. Einige Kunden beschweren sich bereits, Mails unregelmäßig oder gar nicht zu empfangen. Der Absender erhält jedoch keine Fehlermeldung.