• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Папка Ibm_technical_support

seoman2

Green Team
17.02.2010
502
1
BIT
36
В общем последнее время на серваке папка IBM_TECHNICAL_SUPPORT стала наполнятся логами, в день по пол гига примерно. Лог скидывается ночью, сервак работает в норме, причин для аварийного лога не вижу. Проблема что не могу по логу понять причину его сброса.
Или просто отключить можно nsd.exe - я так понял это он ведет лог сбоев.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
туда не токма "аварии" попадают :(
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а ничего стороннего на домино не стоит?
антивирь, тиволи, антиспам и т.д.?
может DB2?
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
А какие именно файлы (с какими именами) у вас там большого размера?
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Такие:
nsd_W32I_MIiTK_2011_01_13@04_56_21.log
nsd_W32I_MIiTK_2011_01_13@04_58_53.log

по метру, каждые 3-4 минуты создаются.
На серваке стоит только домино...
Сносить ось и домино?
А что еще кроме аварий попадает?
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
акие:
nsd_W32I_MIiTK_2011_01_13@04_56_21.log
nsd_W32I_MIiTK_2011_01_13@04_58_53.log

по метру, каждые 3-4 минуты создаются.
На серваке стоит только домино...
Сносить ось и домино?
А что еще кроме аварий попадает?
NSD можно запускать и ручками, для сбора информации о текущем состоянии сервера. При этом сервер не перегружается. Мож у вас где-то (что конечно вряд ли :) зашедулирован запуск NSD? Сервер точно не перегружается? Ну и в сам файлик надо посмотреть - там-то что-нибудь интересное написано?
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Посмотрел лог системы, "Служба Lotus Domino Server (Dominodata) была неожиданно завершена. ", это и происходит ночью каждые 2-3 минуты.
Может память сбоит? Или большая нагрузка на сервак, какие то задачи по расписанию.
Где можно смотреть логи, что запускается на серваке в это время?
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Как можно выяснить причину постоянных остановок сервера ночью?
Где копать?
Есть ли смысл скопировать сервер на другой комп и посмотреть - будет ли вырубаться служба?
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Вообще, где увидеть какие агенты работали в момент остановки сервера?
Какой командой можно просканировать всю физическую память на серваке?
А то с консоли Memcheck не отрабатывает (, ставить софт?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
А то с консоли Memcheck не отрабатывает (, ставить софт?
м-да, поколение пепси с юниксом не знакомо:rolleyes:
в любом дистре линухов идет утиль (при загрузке с носителя) memorytest
качаем исошку, заливаем хоть на диск, хоть на флэшку (есть утиль под виндовз), грузим с носителя, выбираем пункт меню (при загрузке)
ставить ничё не надо
виндозная утиль, например

Добавлено: вот описание тоже
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Вообще служба Domino выключается как по расписанию с 1 до 4 ночи, так что это не память.
Я не знаю где смотреть какие агенты работают в это время!
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Взял и в 1 ночи смотрел какие агенты работают , выключил их, проблема осталась.
Что посоветуете?

Fault Analyzer может помочь? Не очень понял куда он скидывает лог.
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Вот что есть по слову fatal в файле
nsd_W32I_MIiTK_2011_01_26@02_14_01.log

############################################################
### FATAL THREAD 1/15 [ nqptool: 06e4: 09f0]
### FP=0x0012d7c8, PC=0x7c80bee7, SP=0x0012d774
### stkbase=00130000, total stksize=49152, used stksize=10380
### EAX=0x0012d778, EBX=0x00000103, ECX=0x00000000, EDX=0x0940c018
### ESI=0x0012d808, EDI=0x0012d808, CS=0x0000001b, SS=0x088b0023
### DS=0x00000023, ES=0x00000023, FS=0x0000003b, GS=0x00000000 Flags=0x00000206
Exception code: e06d7363 ()
############################################################
[ 1] 0x7c80bee7 KERNEL32 (e06d7363,1,3,12d7fc)
[ 2] 0x7c359aed MSVCR71 (12d9cf,101e3d3c,a2e53d8,12ddc8)
[ 3] 0x10032cac nquickplace (0,12ddc8,a2e53d8,6002ed6e)
[ 4] 0x10033235 nquickplace (a2e53d8,1,1,2)
[ 5] 0x100911e0 nquickplace (12ddc8,a2e53d8,0,12fc34)
[ 6] 0x1009a222 nquickplace (12ddc8,0,12fd6c,2)
[ 7] 0x100d2682 nquickplace (12fd6c,2,7ffda000,12fc3c)
[ 8] 0x100688b3 nquickplace (3,3c656c,7ffda000,445c3a43)
[ 9] 0x10068ea3 nquickplace (2,1,1,401008)
[10] 0x10068f1b nquickplace (400000,3,3c656c,0)
[11] 0x0040105f nqptool (3,400000,0,ece)
[12] 0x00401194 nqptool (0,0,0,3)
[13] 0x00401086 nqptool (3,3e2918,3e2958,94)
[14] 0x004013eb nqptool (0,0,7ffda000,0)
[15] 0x7c82f23b KERNEL32 (40127f,0,78746341,20)
Invalid stack frame detected: Invalid frame pointer (BP): 0
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Судя по этому на сервере установлено не только Domino, но и QuickPlace, nqptool компонент которого и рушит сервер. NSD просто идентифицирует crash, собирает информацию и перезапускает сервер.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Честно говоря, не знаю. Посмотри документацию к нему, как его убрать с системы. Вы его вообще не используете?
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
Не используем. Документацию не нашел еще.
Я выключил все серверные задания :

ServerTasks=Replica,Router,Update,AMgr,Adminp,Sched,CalConn,RnRMgr,LDAP,ddmTran,
HTTP,STAddin
ServerTasksAt1=Catalog,Design,qptool newsletter -daily -a
ServerTasksAt2=UpdAll,qptool remove -cleanup
ServerTasksAt3=Object Info -Full,qptool placecatalog -push -a,qptool deadmail -cleanup
ServerTasksAt5=Statlog

Чем это опасно?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
seoman2
ServerTasks=Replica,Router,Update,AMgr,Adminp,Sched
вот так оставь
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Так как, насколько я понимаю, никто не в курсе что там творится, а судя по задачам там полный бардак, то я бы оставил так:

ServerTasks=Replica,Router,Update,AMgr,Adminp,Sched,CalConn,RnRMgr,LDAP,ddmTran, HTTP,STAddin
ServerTasksAt1=Catalog,Design
ServerTasksAt2=UpdAll
ServerTasksAt3=Object Info -Full
ServerTasksAt5=Statlog

Если Sametime не используется, то удалить: STAddin
Если Domino.Doc не используется, то удалить: ddmTran
Если SharedMail не используется, то удалить: Object Info -Full
Если не используется обмен календарной информацией с другими почтовыми системами, то удалить CalConn
Если не используется Rooms and Resources функционал, то удалить RnRMgr
С LDAP и HTTP сам понимаешь нужны они тебе или нет.
 

seoman2

Green Team
17.02.2010
502
1
BIT
36
А что такое
ServerTasksAt3=Statlog
И Sched?

А лог к примеру console_MIiTK_2011_01_30@04_43_24.log заканчивается обычно так:

> 30.01.2011 04:45:09 Completed consistency check on PlaceCatalog.nsf
> 30.01.2011 04:45:09 Quickr Web Services are enabled on this server.

Тепрь 3 падения за ночь в 4 утра...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!