Hallo zusammen,
ich betreibe einen Root-Server RS 1000 mit Debian 8. Aller x Tage fährt sich der Server mit einer Kernel-Panik fest. Ich kann ihn dann nur via Server Control Panel und "Garantierter Neustart" wiederbeleben. Das passiert unregelmäßig, manchmal läuft der Server 2 Monate sauber durch, manchmal nicht mal eine Woche.
Mir ist unklar, warum das passiert. Alle Services auf meinem Server sind so gebaut, dass der Ausfall nicht stört, aber die Downtime nervt, vor allem wenn ich es nicht schaffe mich zeitnah ins Server Control Panel einzuloggen und neuzustarten.
Die VNC Konsole zeigt folgendes:
Die Logs sagen alle dasselbe (ich hab die IPs und Servername anonymisiert), das ist aus dem kern.log, syslog und messages zeigen genau dasselbe.
Aug 24 19:46:37 <SERVERNAME> kernel: [252718.933584] [UFW BLOCK] IN=eth0 OUT= MAC=<SOME-MAC-ADDR> SRC=<SRCIP> DST=<SERVERIP> LEN=442 TOS=0x00 PREC=0x00 TTL=59 ID=59108 DF PROTO=UDP SPT=6034 DPT=5060 LEN=422
^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@
Das sieht jedes Mal genauso aus. Ich habe, wie zu sehen, UFW laufen und blocke alles außer 2 Ports. Im auth.log sehe ich auch, dass permanent versucht wird, sich mit dem Nutzer root einzuloggen (den gibt es aber nicht). Das ufw Log selber sagt nichts weiter.
Hat jemand eine Idee, woran das liegt und was ich da machen kann?
Besten Dank schon mal!
Viele Grüße
Alex