Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Ottobre 12, 2008, 08:58:08 *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione
News:
 
   Home   Help Ricerca Calendario Login Registrati  
Pagine: [1]   Vai Giù
  Stampa  
Autore Topic: Orologio di sistema a rilento...  (Letto 324 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
ZeNo
Newbie
*

Karma: +0/-0
Offline Offline

Posts: 11



Guarda Profilo WWW Email
« il: Aprile 05, 2008, 11:07:35 »

Salve a tutti.

Possiedo un server debian (etch) con installati alcuni servizi casalinghi di posta elettronica e web.
Da qualche giorno ho notato che l'orologio di sistema procede a rilento... perde molte ore ogni giorno. L'orologio hardware invece funziona regolarmente e quindi è da escludere che si tratti di un problema della pila del bios...
E' possibile che si sia intrufolato qualcuno che per eludere i controlli di afick abbia modificato il funzionamento dell'orologio di sistema?
Nei log non appare nulla di rilevante... però afick mi segnala la modifica dei permessi sui log da 644 a 640...

Codice:
changed file : /var/log/debug
        filemode                  : 100644        100640
        gid/acl                    : 0        4
changed file : /var/log/mail.err
        filemode                  : 100644        100640
        gid/acl                    : 0        4
changed file : /var/log/mail.warn
        filemode                  : 100644        100640
        gid/acl                    : 0        4
changed file : /var/log/messages
        filemode                  : 100644        100640
        gid/acl                    : 0        4

Possibile che ci sia un intruso?
Grazie mille.

ZeNo
Loggato

____________________________
http://www.stefanolaguardia.eu
Sopra tutto, Debian GNU/Linux
Finn
Global Moderator
Hero Member
*****

Karma: +27/-1
Offline Offline

Posts: 1080


207002659
Guarda Profilo
« Risposta #1 il: Aprile 05, 2008, 11:55:19 »

Ciao, beh, un eventuale intruso che toglie permessi di lettura a tutti sui log mi sembra strano, di soliti si danno permessi, nn si tolgono.
Da quanto è in piedi il server?
Non è che logrotate ha sostituito i file (per fare appunto rotazione dei log) mettendo permessi differenti da quelli di installazione?

Sul perché ci sia un ritardo nell'orologio di sistema non ho indizi, hai provato ad utilizzare un server ntp remoto per la sincronizzazione?

My 0.02€
Loggato
ZeNo
Newbie
*

Karma: +0/-0
Offline Offline

Posts: 11



Guarda Profilo WWW Email
« Risposta #2 il: Aprile 05, 2008, 12:27:33 »

Innanzitutto grazie per la risposta.

Effettivamente non avevo pensato a logrotate. E adesso che mi ci fai pensare il cambio di permessi è avvenuto proprio in corrispondenza della creazione del "log.0" con inizializzazione di un nuovo "log".
Ntpdate lo sto usando.. ma nn c'è nulla da fare, ogni tot di minuti ne perde un altro tot. Attualmente faccio fare un ntpdate ogni 20 minuti tramite cron, ma così nn è proprio una soluzione ideale. Mi piacerebbe capire dove può essere il problema.

Comunque sto tenendo sotto controllo le connessioni in ingresso/uscita dal server tramite tcpdump... vediamo se rilevo attività sospette.

P.S.: uptime
 15:22:06 up 7 days,  8:32,  3 users,  load average: 0.07, 0.10, 0.06
« Ultima modifica: Aprile 05, 2008, 01:25:07 da ZeNo » Loggato

____________________________
http://www.stefanolaguardia.eu
Sopra tutto, Debian GNU/Linux
Finn
Global Moderator
Hero Member
*****

Karma: +27/-1
Offline Offline

Posts: 1080


207002659
Guarda Profilo
« Risposta #3 il: Aprile 08, 2008, 09:00:35 »

Ciao, non mi vengono in mente motivi validi per cui il sistema perda tempo, a meno di un problema del clock hardware, ma dici che quello segna correttamente.
Al momento la (non elegante, concordo) soluzione che stai utilizzando, ovvero di richiamare ntpdate ogni tot è l'unica che mi venga in mente.

Se scopri qualcosa di più fa sapere che sono curioso.

Saluti
Loggato
ZeNo
Newbie
*

Karma: +0/-0
Offline Offline

Posts: 11



Guarda Profilo WWW Email
« Risposta #4 il: Aprile 08, 2008, 02:48:45 »

Ciao e grazie per la risposta.

Purtroppo non ho ancora individuato quale potrebbe essere il problema. Ho fatto un log delle attività su internet tramite tcpdump per circa 24 ore e non ho rilevato alcuna attività sospetta. Al momento mi devo tenere lo script di ntpdate in crontab... appena avrò altro tempo da dedicare al problema cerco di individuarlo.

Ciao,
Zeno
Loggato

____________________________
http://www.stefanolaguardia.eu
Sopra tutto, Debian GNU/Linux
Pagine: [1]   Vai Su
  Stampa  
 
Salta a:  

Altri Topic Correlati
Oggetto Iniziato da Risposte Visto Ultimo Post
fluxbox e orologio Generale lorestar 1 242 Ultimo Post Dicembre 20, 2006, 05:58:16
da Finn
Orologio di sistema che si cambia ad ogni avvio Generale Giacomo 2 232 Ultimo Post Febbraio 23, 2007, 05:17:02
da Giacomo
[Risolto] Problema con orologio Generale Cristian 7 351 Ultimo Post Aprile 27, 2007, 04:06:51
da samiel
Orologio sempre un'ora avanti Multimedia « 1 2 » fabrixx 15 741 Ultimo Post Gennaio 30, 2008, 09:15:48
da Simone
[RISOLTO]orologio hardware non rilevato Generale squajone 5 224 Ultimo Post Luglio 16, 2008, 06:35:35
da squajone
Powered by MySQL Powered by PHP Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
Traduzione Italiana a cura di SMItalia
XHTML 1.0 Valido! CSS Valido!
Pagina creata in 0.491 secondi con 21 queries.