Debian服务器今天早些时候停止响应。 硬件重置后,服务器上的数据在几个月前回滚到了二月份的状态。 这怎么可能?一切,日志,webdata,数据库,就好像电脑已经在二月三日closures了,并且在今天依然如此。
有谁知道可能会导致这种情况? 黑客攻击? 我怎样才能防止这种情况再次发生?
非常感谢!
编辑:
这里是真正发生的更新。
在服务器上有一个镜像RAIDconfiguration。 其中一台硬盘在2月3日停止了写入数据。 当今天早些时候第二个硬盘坏掉时,系统只能从第一个硬盘启动。 这就是为什么所有的数据都是这样的。
显然,这是一百万的情况。
编辑:
所以你不要和我一样
http://www.tcpdump.com/kb/os/linux/raid-alerting.html
这里是真正发生的更新。
在服务器上有一个镜像RAIDconfiguration。 其中一台硬盘在2月3日停止了写入数据。 当今天早些时候第二个硬盘坏掉时,系统只能从第一个硬盘启动。 这就是为什么所有的数据都是这样的。
所以你不会像我一样陷入同样的境地: http : //www.tcpdump.com/kb/os/linux/raid-alerting.html
如果你使用unionfs覆盖变化,覆盖层死亡或重置,你最终会“倒退”,但这是非常不寻常的。
mdadm软件包有自己的脚本,每天监视RAID状态,并在失败时发送电子邮件:
/etc/cron.daily/mdadm
# cron.daily/mdadm -- daily check that MD devices are functional (..) # As recommended by the manpage, run # mdadm --monitor --scan --oneshot # every day to ensure that any degraded MD devices don't go unnoticed. # Email will go to the address specified in /etc/mdadm/mdadm.conf
通常情况下,获取电子邮件的用户在/etc/mdadm/mdadm.conf中configuration为root用户,所以为了将电子邮件发送到不同的地址而不是本地root帐户,请在/ etc / aliases中添加如下所示的条目:
root: [email protected]
只要说你的MTA如exim应该configuration成可以发送电子邮件。