免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 23593 | 回复: 6
打印 上一主题 下一主题

[求助] 求大虾关注帮助爱护 ‘Please wait...checking for disk quotas no shell’ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-09-12 19:07 |只看该作者 |倒序浏览
本帖最后由 小手下好乘凉 于 2013-09-12 19:09 编辑


现场出现了问题,非常着急,现在终端都访问不了了,只能通过FTP工具进行访问,麻烦大虾们耐心看下小弟写的如下信息,因为不是专业技术人士写的可能有纰漏,麻烦大家耐心详细的看完并指导啊

当前环境:
HP7420 HP-ux 11.23

首先描述下当前现象:
1、通过telnet 访问 现象如下(所有用户均无法访问):

login: root
Password:
Please wait...checking for disk quotas
No shell

Connection closed by foreign host.

2、通过SSH访问,现象如下(所有用户均无法访问):
the ssh server rejected your password . try again...


3、通过ftp工具、通过 默认的ftp、sftp协议21和22端口通过,都是login失败 或者是连接超时的提示(所有用户均无法访问)



4、我们之前在生产装过一个 Proftpd的服务工具的端口21116 目前所有用户可以访问


一开始怀疑是权限的问题,但找了HP工程师 ,他让我看几个系统文件是不是665,发现都是555,他说应该不是这些问题,而且我们最近也没做过什末安全,这边基本上对小机是空白大家更多的是做IT WEB应用的支撑。

后来发现根目录下有maxuser.log基本每隔1分钟都会出现更新的最大连接数,这个文件头注释是记录当前最大连接数及时间,看里面的记录已经1000多链接了。现象如下:
# 最大在线人数出现时间,
[Thu Sep 12 17:50:46 GMT+08:00 2013] 20130912175046=1219
[Thu Sep 12 17:50:52 GMT+08:00 2013] 20130912175052=1220
[Thu Sep 12 17:51:12 GMT+08:00 2013] 20130912175112=1221
[Thu Sep 12 17:51:13 GMT+08:00 2013] 20130912175113=1222
[Thu Sep 12 17:51:13 GMT+08:00 2013] 20130912175113=1223
[Thu Sep 12 17:51:14 GMT+08:00 2013] 20130912175114=1224
[Thu Sep 12 17:51:14 GMT+08:00 2013] 20130912175114=1225
[Thu Sep 12 17:51:15 GMT+08:00 2013] 20130912175115=1226
[Thu Sep 12 17:51:42 GMT+08:00 2013] 20130912175142=1227
[Thu Sep 12 17:51:43 GMT+08:00 2013] 20130912175143=1228
[Thu Sep 12 17:51:43 GMT+08:00 2013] 20130912175143=1229
[Thu Sep 12 17:52:03 GMT+08:00 2013] 20130912175203=1230


由于在两天前 我们部署了一个新的应用,该应用负责接收全国31省(31个FTP用户)上传的FTP文件,我们通过日志及沟通发现有些省,已经访问了200 至300次在一两天内,我们怀疑是不是他们的程序导致的我们超出了操作系统默认的最大连接配置相关的东西。


需要了解和解决的问题:
1,我们想确认是否是连接数过大由于这个原因导致的上述1、2、3中出现的问题
2,我们现在只能通过FTP访问服务器,无法通过telnet或者SSH登录 ,解决方式除了等连接降下来尝试下,还有没有通过修改配置文件增大最大连接来解决
3,想确认第一这个maxlog.log文件的最大连接是什末连接
4,  UP-UX 11.23的如何查看及配置访问连接等相关的参数,是在内核还是在配置文件就可以搞,如果是在内核他的名字是参数名是什末,如果是配置文件的他的路径是哪里。


论坛徽章:
0
2 [报告]
发表于 2013-09-12 20:56 |只看该作者
自己顶下 自己顶下

论坛徽章:
0
3 [报告]
发表于 2013-09-13 00:12 |只看该作者
本帖最后由 yzs1059252977 于 2013-09-13 08:49 编辑

试试吧 看下行不

论坛徽章:
0
4 [报告]
发表于 2013-09-13 12:52 |只看该作者
又做了一些工作,试了console线可以链接,多了一条解决的途径,但是我对UP-UX 11.23操作系统的系统命令及内核参数不甚清楚,现在只做如下操作:
1、chmod  ugo-x   /usr/bin/quota   /usr/sbin/edquota
执行了这个,确实没有quota的检测了,但是telnet还是有no shell的提示,其他登录方式现象和之前一样。

2、跟目录 .profile文件中加入TMOUT=300;export TMOUT

现象依旧,另外etc/passwd下,两个加载不同shell的用户登录时现象也是一样的。
看了下sbin/sh 权限是:555  所属是bin
etc/passwd的权限是:744 所属是root

现在想知道下:
1、如何查看在线链接数或者session这些信息,
2、操作系统支撑的最大连接是什末参数 如何修改
目的是想尽快定位这个问题,但是我在上面也阐述了,telnet、SSH、默认FTP 和SFTP端口的方式都无法登陆 ,只有我在新装的一个FTP工具的自定义的端口大家够可以访问

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
5 [报告]
发表于 2013-09-13 20:51 |只看该作者
看一下以下内容:

1 /etc/passwd  看看有没有异常
2 /var/adm/wtmp & /var/adm/btmp 看看是否已经非常大,无法写入?
3 /var/adm/syslog/OLDsyslog.log & /var/adm/syslog/syslog.log 把这两个系统日志仔细检查一下,看看发生问题之前报了些什么异常?

最好把Log贴出来看看。

论坛徽章:
0
6 [报告]
发表于 2013-09-14 23:01 |只看该作者
还建议检查/etc/profile和/.profile文件里面关于shell的设置

论坛徽章:
0
7 [报告]
发表于 2013-09-16 15:04 |只看该作者
no shell很可能是/etc/passwd下root shell设置不正确。
使用pwck命令检查下....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP