서버관리 삽질 기록

학부 서버가 골골 (현재진행형)

ForceCore 2006. 8. 4. 10:00

약 한달전인 7월 초.

학부서버의 루트를 받게 되었다.

이 블로그를 보면 알겠지만 필자의 본격적인 유닉스 계통 OS경험은 올해 초부터이다...;

심히 걱정되는 바인데, 무슨 조화인지 최근 일주일간 학부서버가 골골대고 있다.

 

1. Console화면에서 무슨 하드웨어 에러가 떠있어서 서버를 리셋했다.

2. 그 뒤 하루동안 3번... 서버가 모든 접속을 거부하고, 키보드와 마우스 입력마저 거부하는 상태에 빠져서 리셋을 햇다.

3. 그 뒤로는 조금 안정적이 되긴 했다. 이 서버의 루트를 아는 관리자는 총 3명. 나, 전산실의 선배, 이 서버의 구축자이자 전산실의 선배. 두 선배 중 전자는 실제로 전산실에서 같이 근무했었다. 하지만 다른분은 고학번인지라 실제 contact는 없었음.

4. 필자가 지켜보는 동안은 멀쩡한데 자는 동안 뻗어버린다.

 

원인의 가능성은 열려있다...

1. 해킹당했다.

2. 뭔가 공격을 받고 있다.

3. 설정이 잘못되어 특정한 작업을 한 뒤 뻗는다. (얼마 전 뭔가 새로 컴파일 된듯.)

4. 하드웨어적으로 잘못되어 (축전기같은 것이 잘못된 것일지도 모른다) 에러가 난다. (얼마전 서버의 물리적으로 위치 이동을 했다.)

 

원인을 분석하는 사용되는 도구와 로그는 다음과 같다:

dmesg (기본적이라고 하는데...;)

netstat (역시 기본적으로...;;)

who, whodo (?;; 다른 접속자 보기)

솔직히 아직 이 다음을 모르겠다 -_-;

 

책이라도 사야 하나 -_-;

http://www.accs.com/p_and_p/SolSec/overview.html