Debian 服务器今天早些时候停止响应。硬件重置后,服务器上的数据回滚到几个月前的二月份的状态。这怎么可能?一切,日志,网络数据,数据库,就好像计算机在 03.2 月关闭并在今天打开一样。
有谁知道是什么原因造成的?被黑了?我怎样才能防止这种情况再次发生?
非常感谢!
编辑:
这是真正发生的更新。
服务器上有镜像 RAID 配置。其中一个硬盘在 2 月 3 日停止写入数据。今天早些时候第二个硬盘坏了,系统只能从第一个硬盘启动。这就是为什么所有数据都这么旧的原因。
显然,这是百万分之一的情况。
编辑:
所以你不会遇到和我一样的情况:
http ://www.tcpdump.com/kb/os/linux/raid-alerting.html
这是真正发生的更新。
服务器上有镜像 RAID 配置。其中一个硬盘在 2 月 3 日停止写入数据。今天早些时候第二个硬盘坏了,系统只能从第一个硬盘启动。这就是为什么所有数据都这么旧的原因。
所以你不会遇到和我一样的情况: http ://www.tcpdump.com/kb/os/linux/raid-alerting.html
如果您使用 unionfs 来叠加更改并且该叠加层消失或被重置,您最终会“倒计时”,但这是非常不寻常的。
mdadm 软件包自带脚本来每天监控 raid 状态并在失败时发送电子邮件:
/etc/cron.daily/mdadm
通常,接收电子邮件的用户在 /etc/mdadm/mdadm.conf 中配置为 root,因此为了将电子邮件发送到不同的地址,而不是本地 root 帐户,将这样的条目添加到 /etc/aliases:
只要说您的 MTA(例如 exim)应该配置为能够发送电子邮件就够了。