Guest User!

You are not Sophos Staff.

[8.270][BUG][FIXED] Snort continuously restarts

Roughly every three minutes yesterday until 18:06, which was right after I did shutdown -r now at the console.  Not seeing the problem now.

Any log info I could show?

Cheers - Bob
Parents
  • This began again Sunday morning and didn't stop until I restored a backup from 2011-11-16.  The Kernal, IPS, Wireless Security asnd Middleware logs were clean through the end of the day on the 19th.  There was no one on the Astaro either locally or remotely at midnight.

    The Kernal log first indicates segaults:
    2011:11:20-00:25:48 astaro kernel: [122637.884080] mdw.plx[20128]: segfault at c ip b7558f50 sp bf9c9db0 error 4 in libperl.so[b7480000+150000]
    
    2011:11:20-00:58:49 astaro kernel: [124618.998065] red_server.plc[11291]: segfault at 65c ip b747f472 sp bfbcffb0 error 4 in libperl.so[b73ee000+150000]


    Intrusion Prevention begins showing Term-Signals beginning with the following - there were 393 more restarts on the 20th, and that continued apace until I restored today from backup:
    2011:11:20-00:23:04 astaro snort[7452]: Run time for packet processing was 122280.210347 seconds
    
    2011:11:20-00:26:10 astaro snort[20926]: Run time for packet processing was 107.25724 seconds


    Although I have no Access Point connected at present, Wireless Security is active, and the following appears at the beginning of that log on the 20th.  The last five lines are repeated for the rest of the day

    2011:11:20-00:21:38 astaro awed[6106]: received termination signal
    
    2011:11:20-00:21:39 astaro awed[6106]: terminating.
    2011:11:20-00:21:46 astaro awed[18849]: Awed version 1.4.2.57.2.19 starting
    2011:11:20-00:21:46 astaro awed[18849]: access point firmware available: AP10:2013 AP50:2013 AP30:2013
    2011:11:20-00:22:02 astaro awed[18849]: configuration: 0 APs, 4 networks, 0 network groups
    2011:11:20-00:24:18 astaro awed[18849]: received termination signal
    2011:11:20-00:24:18 astaro awed[18849]: terminating.


    Middleware begins as attached, and then repeats all but the first four lines continuously.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • This began again Sunday morning and didn't stop until I restored a backup from 2011-11-16.  The Kernal, IPS, Wireless Security asnd Middleware logs were clean through the end of the day on the 19th.  There was no one on the Astaro either locally or remotely at midnight.

    The Kernal log first indicates segaults:
    2011:11:20-00:25:48 astaro kernel: [122637.884080] mdw.plx[20128]: segfault at c ip b7558f50 sp bf9c9db0 error 4 in libperl.so[b7480000+150000]
    
    2011:11:20-00:58:49 astaro kernel: [124618.998065] red_server.plc[11291]: segfault at 65c ip b747f472 sp bfbcffb0 error 4 in libperl.so[b73ee000+150000]


    Intrusion Prevention begins showing Term-Signals beginning with the following - there were 393 more restarts on the 20th, and that continued apace until I restored today from backup:
    2011:11:20-00:23:04 astaro snort[7452]: Run time for packet processing was 122280.210347 seconds
    
    2011:11:20-00:26:10 astaro snort[20926]: Run time for packet processing was 107.25724 seconds


    Although I have no Access Point connected at present, Wireless Security is active, and the following appears at the beginning of that log on the 20th.  The last five lines are repeated for the rest of the day

    2011:11:20-00:21:38 astaro awed[6106]: received termination signal
    
    2011:11:20-00:21:39 astaro awed[6106]: terminating.
    2011:11:20-00:21:46 astaro awed[18849]: Awed version 1.4.2.57.2.19 starting
    2011:11:20-00:21:46 astaro awed[18849]: access point firmware available: AP10:2013 AP50:2013 AP30:2013
    2011:11:20-00:22:02 astaro awed[18849]: configuration: 0 APs, 4 networks, 0 network groups
    2011:11:20-00:24:18 astaro awed[18849]: received termination signal
    2011:11:20-00:24:18 astaro awed[18849]: terminating.


    Middleware begins as attached, and then repeats all but the first four lines continuously.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data