<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Aus der Tiefe</title>
    <link>https://adminblog.math.fau.de/bauerm/index.index/2017/02/15/2017/02/15/index.rss/bauerm/index.index/2017/02/15</link>
    <description>Meldungen des Rechenzentrums in der Cauerstrasse 11</description>
    <language>de</language>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>blosxom/2.1.2</generator>

  <item>
    <title></title>
    <pubDate>Wed, 15 Feb 2017 00:00:00 +0100</pubDate>
    <link>https://adminblog.math.fau.de/bauerm/index.index/2017/02/15/2017/02/15/index.rss/2017/02/15#WednesdayFebruary15201709:24:15</link>
    <category>/bauerm</category>
    <guid isPermaLink="false">https://adminblog.math.fau.de/bauerm/index.index/2017/02/15/2017/02/15/index.rss/bauerm/WednesdayFebruary15201709:24:15</guid>
    <description>&lt;pre&gt;
	Gestern war wieder so ein Tag... Nachdem wir den zabbix-server fuer eine Wartung runtergefahren
	  haben, sind mehr als die Haelfte der studentischen Arbeitsplaetze mit absurden, und immer
	  anderen Symptomen unbrauchbar. Aber Waruuuuuum? Recherche in /var/log/syslog der betroffenen
	  zeigt, dass in dem Moment, wo der Server weg war, die zabbix_agents auf den Kisten sich
	  wahnsinnig viel Speicher gegriffen haben. Was macht Linurx in solchen Momenten? Der Kernel
	  ruft den oom-killer &amp;lt;fanfare dramatisch=&quot;yes&quot;/&amp;gt; Der oom-killer ist kein Killer im Auftrags-Stil,
	  sondern ein wahnsinniger Amoklaeufer im Amerikanisches-Schulsystem-Stil, der bringt
	  zufaellige Prozesse um, in der Hoffnung, dass so Speicher frei wird. Und weil die zabbix-agents
	  weiter Speicher reserviert haben, hat der oom-killer so lange um sich geschossen, bis er
	  zufaellig den zabbix-agent erwischt hat. Bis dahin lagen meistens schon sshd, puppet und
	  der login manager am Boden, daher die Probleme. Vorlaeufiger Fix: memory-overcommitment
	  ausgeschaltet, das zabbix wird von nun an alleine sterben, der oom-killer lebt zurueckgezogen
	  im Zeugenschutzprogramm des Linuxkernels unter einem Decknamen.
	Ein argentinischer Gast wunderte sich, warum es hier kein offenes WaveLAN gibt. Nachdem
	  er ueber die rechtliche Lage in Deutschland aufgeklaert wurde (&lt;a href=&quot;https://de.wikipedia.org/wiki/St%C3%B6rerhaftung&quot;&gt;Stoererhaftung&lt;/a&gt;), kommentierte er voellig korrekt: 
	    &lt;b&gt;&quot;That&apos;s Stalinism.&quot;&lt;/b&gt;
	Dem Webserver ein neues Zertifikat gegeben, jetzt mit SHA256 als Hashing Verfahren.

&lt;/pre&gt;</description>
  </item>
  </channel>
</rss>
