Paul van der Vlis
2009-04-27 09:26:21 UTC
Hallo,
Bij een klant, een school, werd ik geconfronteerd met een raar probleem.
Apache2 lag er op zondagochtend opeens uit, en in plaats van apache2
draaide er een sshd op poort 80. Dit was ontstaan tijdens de logrotate.
Uiteraard draaide sshd ook nog gewoon op poort 22.
Heeft iemand hier een verklaring voor? Is dit misschien een bekende
methode om een machine over te nemen via logrotate?
Als ik nogmaals de logrotate draai, gebeurd het niet nogmaals.
Misschien related?:
Er is door een beheerder op de school in de afgelopen week een fout
gemaakt, hij heeft 'chown -hR root /' gedraaid, waardoor er van alles
niet meer werkte. Ik heb die problemen zo goed mogelijk verholpen, maar
ik kan wat vergeten zijn.
Na dat probleem was er ook nog een netwerkstoring: er was veel
packet-loss. Een reboot van de machine verhielp dat.
Met vriendelijke groet,
Paul van der Vlis.
Bij een klant, een school, werd ik geconfronteerd met een raar probleem.
Apache2 lag er op zondagochtend opeens uit, en in plaats van apache2
draaide er een sshd op poort 80. Dit was ontstaan tijdens de logrotate.
Uiteraard draaide sshd ook nog gewoon op poort 22.
Heeft iemand hier een verklaring voor? Is dit misschien een bekende
methode om een machine over te nemen via logrotate?
Als ik nogmaals de logrotate draai, gebeurd het niet nogmaals.
Misschien related?:
Er is door een beheerder op de school in de afgelopen week een fout
gemaakt, hij heeft 'chown -hR root /' gedraaid, waardoor er van alles
niet meer werkte. Ik heb die problemen zo goed mogelijk verholpen, maar
ik kan wat vergeten zijn.
Na dat probleem was er ook nog een netwerkstoring: er was veel
packet-loss. Een reboot van de machine verhielp dat.
Met vriendelijke groet,
Paul van der Vlis.
--
http://www.vandervlis.nl/
http://www.vandervlis.nl/