URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23154
[ Назад ]

Исходное сообщение
"Помогите поднять Linux! Очень тяжелый случай!"

Отправлено rumverros , 19-Ноя-02 12:58 
Братцы! Выручайте кто чем может! Любые мысли!

Вобщем так, RedHat Linux 2.4.2-2 on an i586, на нем много чего накручено, и все работало на автопилоте до вчерашнего дня замечательно. Никаких грандиозных перенастроек системы не производилось, за ислючением:
---------------------------------------------------
$chattr -i /etc/mail/access
$echo 192.168.0.75 RELAY >> /etc/mail/access
$make hash /etc/mail/access.db < /etc/mail/access
$chattr +i /etc/mail/access
$/etc/init.d/sendmail restart
-------------------------------------------
в ответ получаю:
----------------------------------
$Segmentation fault (core dumped)
---------------------------------
далее:
-----------------------------
$reboot
$file not exist(core dumped)
------------------------------
в конце концов машина была перезагружена RESET-ом.

Все, система валяется.
Вроде начитает грузиться и затыкается на мотировании корня.
Соответственно в логах пусто, только dmesg пишет одно и то-же, хотя там все в норме, это стопроцентно. Я бы показал его, да вот только в другом месте сейчас нахожусь. Да, и нет там ничего...
Ладно, идем дальше. Берем Linux RedHat СD, пишем:
----------------------------
$text
--------------------------
"Добро пожаловать в програму установки RedHat!"
и прочая лабудень...
------------------------------
выбираем метод установки: "ОБНОВЛЕНИЕ СУЩЕСТВУЮЩЕЙ СИСТЕМЫ" и в ответ получаем что-то типа: "Ваши диски были неправильно размонтированы, загрузите вашу систему и сделайте это правильно а потом.... УСЕ БУДЕТ ОК!"
Хорошо, пишем:
---------------
linux rescue
---------------
$ls /mnt/sysimage
Все на месте! Идем дальше:
-----------------------
$e2fsck -cp /dev/hda1
---------------------
то же самое для hda2 [hda5,hda6,hda7,hda8].
fsck говорит что файловые системы модифицированы.
Размонтирование образа системы, перезагрузка,
ИСТОРИЯ ПОВТОРЯЕТСЯ!
Остановка происходит в тот момент когда init предлагает нажать "i", для интерактивной загрузки. Т.е. именно этого сообщения система и ожидает...
и дальше никак!
И еще (при том что система была поставлена полгода назад):
$/mnt/sysimage/sbin/init
[====SuKIT version1.3a, Oct 12 2002 <http://sd.g-art.nl/sk>====]
[=====(c)oded by sd <sd@cdi.cz> & devik <devik@cdi.cz>, 2002=====]
FUCK: Can`t open /dev/kmem/ for read/write(2)

----------THE END---------------------


Содержание

Сообщения в этом обсуждении
"RE: Помогите поднять Linux! Очень тяжелый случай!"
Отправлено SandySandy , 19-Ноя-02 13:42 
Попробуй грузануть в сингле.
Проверь fstab, монтирование всех разделов. У меня когда /var не монтировался были такие "зависоны".

"RE: Помогите поднять Linux! Очень тяжелый случай!"
Отправлено Nikolaev D. , 19-Ноя-02 15:46 
>И еще (при том что система была поставлена полгода назад):
>$/mnt/sysimage/sbin/init
>[====SuKIT version1.3a, Oct 12 2002 <http://sd.g-art.nl/sk>====]
>[=====(c)oded by sd <sd@cdi.cz> & devik <devik@cdi.cz>, 2002=====]
>FUCK: Can`t open /dev/kmem/ for read/write(2)
>

А это че за хрень такая ?


"RE: Помогите поднять Linux! Очень тяжелый случай!"
Отправлено Antonio , 19-Ноя-02 17:12 
>>И еще (при том что система была поставлена полгода назад):
>>$/mnt/sysimage/sbin/init
>>[====SuKIT version1.3a, Oct 12 2002 <http://sd.g-art.nl/sk>====]
>>[=====(c)oded by sd <sd@cdi.cz> & devik <devik@cdi.cz>, 2002=====]
>>FUCK: Can`t open /dev/kmem/ for read/write(2)
>>
>
>А это че за хрень такая ?

RootKit человек словил. Говоря проще, прокракали человека. Наименее геморройный метод восстановления машины -- снести все нах и переставить с полным пересозданием файловых систем.


"RE: Помогите поднять Linux! Очень тяжелый случай!"
Отправлено lavr , 19-Ноя-02 17:30 
>>И еще (при том что система была поставлена полгода назад):
>>$/mnt/sysimage/sbin/init
>>[====SuKIT version1.3a, Oct 12 2002 <http://sd.g-art.nl/sk>====]
>>[=====(c)oded by sd <sd@cdi.cz> & devik <devik@cdi.cz>, 2002=====]
>>FUCK: Can`t open /dev/kmem/ for read/write(2)
>>
>
>А это че за хрень такая ?

увы :((( хакнули. Исключительно переустановка системы, вклячивание всех
патчей, ревизия всего устанавливаемого софта с накладыванием патчей в
соответствии с cert.org