Tu paries donc sur un problème matériel ? Puis je faire d'autres tests, pour en être sur ?
Serveur OneProvider s'arrête seul "Powering Down"
Écarte déjà le problème du power down
. Parce que si ça vient pas de l'ipmi, il y'a quelqu'un devant la machine.
Et si l'action est power down y'a peut être pas de restart derrière donc elle se met a l’arrêt. Ce qui peut expliquer le trou entre 00h et 08h ?
- Modifié
Merci, je me demande si il n' y a pas un petit malin qui essaie de se connecter à mon serveur :
Feb 1 23:25:10 sd-40370 sshd[6245]: Failed password for root from 222.186.180.17 port 7268 ssh2
Feb 1 23:25:12 sd-40370 sshd[6245]: Failed password for root from 222.186.180.17 port 7268 ssh2
Feb 1 23:25:13 sd-40370 sshd[6245]: Failed password for root from 222.186.180.17 port 7268 ssh2
Feb 1 23:25:13 sd-40370 sshd[5863]: Connection closed by 207.148.68.148 port 58754 [preauth]
Feb 1 23:25:14 sd-40370 sshd[6245]: Failed password for root from 222.186.180.17 port 7268 ssh2
Feb 1 23:25:14 sd-40370 sshd[6245]: error: maximum authentication attempts exceeded for root from 222.186.180.17 port 7268 ssh2 [preauth]
Feb 1 23:25:14 sd-40370 sshd[6245]: Disconnecting: Too many authentication failures [preauth]
Feb 1 23:25:33 sd-40370 sshd[6359]: Invalid user baptiste from 163.44.154.55 port 38538
Tu penses quoi de mes logs ?
L'IP 207.148.68.148 renvoie en Chine.
- Modifié
Si tu tiens vraiment à QB tu peux tenter une approche différente, installe un proxmox et tu installe une VM ou CT avec ton quickbox dedans. Au moins déjà tu auras un meilleur contrôle sur le redémarrage en cas de shutdown le temps de trouver une solution.
Pour les essais de connexion, je dirai que c'est un des millions de bot qui polluent le net en tentant de s'infiltrer
- Modifié
Non, impossible.
Tu as encore de la place sur toutes les partitions ? Tu n'as pas un script ou une action auto chez OneProvider (je ne connais plus leur interface) qui restart auto le serveur ?
Aerya Merci pour ton aide, non pas de script à ma connaissance surtout que ça ne reboot pas, ça éteint, mais je viens de me rendre compte que mon serveur était encore tombé :
ssh: connect to host 195.154.177.133 port 22: Operation timed out
Problème de port ? Problème de config SSH ? On dirait que quand je laisse la connexion SSH active et qu'elle se coupe "automatiquement" après je suis obligé de relancer via IPMI.
- Modifié
Et tu as pas fail2ban/portsentry ? Un truc du genre ?
Tu as essayer d'accéder au serveur quand il "tombe" depuis une autre ip ?
Franchement à mon avis le serveur il est en bois
- Modifié
Salut, je ne saurai pas te dire non plus d'où vient exactement le problème mais il est possible que ce soit un souci électrique sur le serveur, il va falloir ouvrir un ticket au support quoi qu'il en soit.
Sinon temporairement tu peux tenter quelque chose, à voir si cela fonctionne.
Tu édites le fichier /etc/systemd/logind.conf et tu mets HandlePowerKey=ignore puis tu redémarre logind en faisant sudo systemctl restart systemd-logind
Pas sûr que ça fonctionne mais ça se tente, au pire de toute manière le serveur ne fonctionnant pas correctement çe ne l'endommagera pas +.
- Modifié
qo_op Merci à toi, j'ai fait ce que tu m'as dit, juste une petite question, dois je décommenter la ligne du coup ?
Sinon je voulais également poster mes crons, voir si vous trouvez ça cohérent :
crontab -e :
#33 2 9 * * /bin/bash /usr/share/scripts-perso/updateGeoIP.sh > /dev/null 2>&1
0 */2 * * * /bin/bash /usr/share/scripts-perso/logserver.sh > /dev/null 2>&1
0 5 * * * /bin/bash /usr/share/scripts-perso/backup-session.sh > /dev/null 2>&1
www-data crontab :
# daemon's notion of time and timezones.
#
# Output of the crontab jobs (including errors) is sent through
# email to the user the crontab file belongs to (unless redirected).
#
# For example, you can run a backup of all your user accounts
# at 5 a.m every week with:
# 0 5 * * 1 tar -zcf /var/backups/home.tgz /home/
#
# For more information see the manual pages of crontab(5) and cron(8)
#
# m h dom mon dow command
*/5 * * * * php -f /var/www/nextcloud/cron.php
Et la partie de mon fichier sshd_config que j'ai modifié récemment :
#LoginGraceTime 2m
#PermitRootLogin without-password
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10
En tout cas merci à vous tous de votre aide.
Edit : Je me suis rendu compte que lorsque je rebootais via l'interface OP, je n'avais pas ce message dans mes logs :
Feb 1 23:28:34 sd-40370 systemd-logind[414]: Power key pressed.
Feb 1 23:28:34 sd-40370 systemd-logind[414]: Powering Off...
Feb 1 23:28:34 sd-40370 systemd-logind[414]: System is powering down.
- Modifié
Juste par curiosité qui n'a rien à voir avec ton soucis.
Avec ton serveur ils t'ont filé des ip failover sans que tu demandes rien ?
Je demande ça car dans le panel j'en ai eu 4 sans que j'en ai demandé ou payé lors de ma commande.
A la base, j'avais pris le serveur juste pour un besoin ponctuel mais du coup je me dis que ça peut valoir le coup pour de la prod si ces ip sont fournies à chaque fois ou si j'ai eu de la chance de les avoir gratos
Si d'autres personnes ont eu des cas similaire sur des serveurs OP ça m’intéresse de savoir :-)
Dans le panel de OP, quand tu as les infos de ton serveur. Se sont les IP associées
Spécifications matériel : blablabla
Adresse IP : "/Ipdetonserveur/*
IPs Associées : les IP failover