Jan 28 00:25:01 p15113597 /USR/SBIN/CRON[2191]: (root) CMD (/root/confixx/confixx_counterscript.pl)
Jan 28 00:25:19 p15113597 init: Switching to runlevel: 6
Jan 28 00:25:22 p15113597 xinetd[461]: Exiting...
Jan 28 00:25:22 p15113597 sshd[428]: Received signal 15; terminating.
... Hat das jemand auch schon erlebt? Wieso geht der Server in den Runlevel 6? Das sieht wie in absichtlicher Reboot aus, aber ich hab diesen nicht ausgelößt.
Ist fast neu gepatcht. Weißt du ob 1und1 schon den Kernel gepatched hat, seit der Meldung in Heise vor kurzem (vorgestern oder so).
ich denke mal nein, so schnell sind die auch wieder nicht
Netzwerkkarte ist normal, aber warum spielt das eine Rolle, erklärs mir doch bitte.
im promiscous mode nimmt die netzwerkkarte alle signale auf die sie bekommen kann. ids oder accounting programme nutzen diesen modus oftmals, z.B. ntop oder snort. wenn nun jemand im net n reboot macht kann es u.u. vorkommen das deine nic dieses signal auffängt und rebootet. sollte eigentlich nie vorkommen, ist mir aber auch schon einige male passiert
Dass die Netzwerkkarte auch Signale empfängt wenn sie in diesem modus ist wußte ich nicht. Danke für den Hinweis.
Jetzt hab ich alles nochmal gepatched und bin total erschrocken, weil YAST trotz einstellung auf "Manuell" alles automatisch drüber gebügelt hat.
Super Xinetd + Apache + Kernel waren damit mal wieder nicht mehr zu gebrauchen.
Im XInetd scheint sich einiges verändert zu haben: Da weden keywords names "RECORD" nicht mehr erkannt und er schaut jetzt für jeden Dienst in der /etc/services nach, ob es den auch gibt, sonst startet er diesen nicht.
Nach so einem Erlebnis hat man Angst nochmal was per YAST zu patchen.
Naja, mein rootie hat sich vor ca. 100 Tagen mal rebootet!
Hatte mich zum damaligen Zeitpunkt zwar auch gewundert, aber ich bin ziemlich sicher das es sich nicht um einen Eindringling gehandelt hat.
Vielleicht gabs nen Problem mit dem Speicher oder sonstewas.
Naja, is seit dem halt nicht nochmal vorgekommen.
btw:
ich nutze fou4s zum updaten! das online_update von yast is mir auch nicht ganz geheuer!
wenn du fou4s mit standartparametern aufrufst werden kernelupdates zwar runtergeladen, aber nicht installiert, dies musst du im interactiven Modus machen, Du kannst die SuSE Kernelupdates aber auch auf ne Art blacklist packen, dann werden sie Dir nicht mehr angezeigt.