Перейти к содержанию

kernel panic на Alt Linux СПТ 7.0.5 + kesl-10.1.1-6421 (сертифицированный)


Рекомендуемые сообщения

Доброго времени суток.

 

Столкнулись со следующей серьёзной проблемой: при попытке остановить службу kesl-supervisor или при попытке остановить задачу №1 через kesl-control, в 90% случаев спустя несколько секунд получаем kernel-panic. Такое же поведение наблюдается и при попытке просто перезагрузить сервер.

 

Sep  8 14:56:54 bd-isogd kernel: [    3.515357] piix4_smbus 0000:00:07.3: SMBus base address uninitialized - upgrade BIOS or use force_addr=0xaddr
Sep  8 14:56:54 bd-isogd kernel: [    6.709977] device-mapper: table: 253:1: multipath: error getting device
Sep  8 14:56:54 bd-isogd kernel: [    6.710896] device-mapper: table: 253:1: multipath: error getting device
Sep  8 15:43:59 bd-isogd kernel: [ 2833.703092] BUG: unable to handle kernel paging request at ffff8804dbe33ffc
Sep  8 15:44:02 bd-isogd kernel: [ 2833.704023] IP: [<ffffffff8119822e>] free_block+0x12e/0x1c0
Sep  8 15:44:02 bd-isogd kernel: [ 2834.560778] RIP  [<ffffffff8119822e>] free_block+0x12e/0x1c0
Sep  8 15:44:02 bd-isogd kernel: [ 2835.654250] BUG: unable to handle kernel paging request at ffffffffffffffd8
Sep  8 15:44:02 bd-isogd kernel: [ 2835.720048] IP: [<ffffffff8108b97b>] kthread_data+0xb/0x20
Sep  8 15:44:02 bd-isogd kernel: [ 2835.720048] RIP  [<ffffffff8108b97b>] kthread_data+0xb/0x20
Sep  8 15:44:02 bd-isogd kernel: [ 2835.720048] Fixing recursive fault but reboot is needed!
Sep  8 15:45:02 bd-isogd kernel: [ 2895.660020] INFO: rcu_sched detected stalls on CPUs/tasks: { 0} (detected by 7, t=60003 jiffies, g=352219, c=352218, q=0)


 

Инфо о сервере: виртуальная машина Hyper-V (на VMWare ESXi тоже воспроизводится), CPU x8, RAM x8GB

ОС: Alt Limux СПТ 7.0.5 (сертифицированная)

kernel: 3.14.59-std-def-alt1.M70C.9

kesl-10.1.1-6421 (сертифицированный)

 

Ссылка на видео с багом (файл слишком большой для прикрепления к посту)

Ссылка на комментарий
Поделиться на другие сайты

При попытке откатиться на предыдущую версию 10.1.0.5960 получаю нерабочий продукт

 

image.thumb.png.f5dced94391eefaa68c7300c24c693e5.png

 

лог

Спойлер

[root@bd-isogd kesl]# cat kesl.33797.2020-09-09T115005.log | grep ERR
2020.09.09 11:50:05.492 33797   ERR     amfcd   CheckFailedException - . At /home/builder/a/b/a_B7MOE8O3/antimalware/amcore/statistics/source/ksn_statistics_sender.cpp(118)
2020.09.09 11:50:05.495 33797   ERR     esm     Can't provide interface requested iface=0x5553fb2b, serviceKey=0x00000000, hostId=0x00000000, accessPointId=0x00000000, requestor={unknown}. Sed=0x00000002, accessPointId=0x00000000. result=0xa644000f (Can't find factory for the service class object), original result=0x80000043 (Not implemented)
2020.09.09 11:50:05.511 33797   ERR     esm     Construct for service name='ichecker.ISwift', serviceKey=0x0c72e79c returned result=0x80000001 (Interface not supported). Settings dump :
2020.09.09 11:50:05.511 33797   ERR     esm     Can't provide interface requested iface=0x720f7336, serviceKey=0x0c72e79c, hostId=0x00000000, accessPointId=0x00000000, requestor={unknown}. SetId=0x00000000. result=0xa6440019 (Service returned an error in IXxxConstruct::Construct or in IXxxSettings::SetSettings), original result=0x80000001 (Interface not supported)
2020.09.09 11:50:05.511 33797   ERR     amfcd   RollbackInfoManager::RollbackInfoManager: Unable to obtain IObjectsCache iface. Error code: 0x80000001
2020.09.09 11:50:05.515 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.516 33797   ERR     ldr     Cannot load modules for pid=0xbf83 iid=0x0
2020.09.09 11:50:05.517 33797   ERR     amfcd   RollbackInfoManager::RollbackInfoManager: Unable to obtain IObjectsCache iface. Error code: 0x80000001
2020.09.09 11:50:05.627 33797   ERR     nfio_io ObjectInitDone: file //%Report%/report.rpt err=0x800000C5
2020.09.09 11:50:05.627 33797   ERR     Cannot create report IO
2020.09.09 11:50:05.632 34102   ERR     tm      CreateSerializable() failed for task 'AVS' (SerId 0xf9af5000), err=0x800000C5
2020.09.09 11:50:05.633 34102   ERR     tm.ai_task      Can not create task instance 'AVS' clsid=0x4f9ba189
2020.09.09 11:50:05.633 34102   ERR     tm      AVS - task object(0xb9263700) SetState failed (err=0xA6440004)
2020.09.09 11:50:05.633 34102   ERR     tm      CreateSerializable() failed for task 'AVS' (SerId 0xf9af5000), err=0x800000C5
2020.09.09 11:50:05.633 34102   ERR     tm      CreateSerializable() failed for task 'AVS' (SerId 0xf9af5000), err=0x800000C5
2020.09.09 11:50:05.633 34102   ERR     tm      Task 'AVS', request 00007FD7B997D900 processing finished: result = err=0xA6440004
2020.09.09 11:50:05.633 34103   ERR     tm      ProcessScheduledEvent returned err=0x80017005
2020.09.09 11:50:05.643 33797   ERR     esm     Construct for service name='ichecker.ISwift', serviceKey=0x0c72e79c returned result=0x80000001 (Interface not supported). Settings dump :
2020.09.09 11:50:05.643 33797   ERR     esm     Can't provide interface requested iface=0x720f7336, serviceKey=0x0c72e79c, hostId=0x00000000, accessPointId=0x00000000, requestor={unknown}. SetId=0x00000000. result=0xa6440019 (Service returned an error in IXxxConstruct::Construct or in IXxxSettings::SetSettings), original result=0x80000001 (Interface not supported)
2020.09.09 11:50:05.643 33797   ERR     TD      CheckResultFailedException - 0x80000001 (Interface not supported). At /home/builder/a/b/a_B7MOE8O3/antimalware/amcore/threats_disinfection/src/
2020.09.09 11:50:05.645 33797   ERR     engfcd  EngineFacadeImpl::RenewEngineServices: Failed to obtain IEngine, err = 0x80000001
2020.09.09 11:50:05.645 33797   ERR     avs     AVSImpl::UpdateBasesInfo: Bases corrupted
2020.09.09 11:50:05.646 33797   ERR     avs     AVSImpl::UpdateBasesInfo: Loading KLAV engine failed
2020.09.09 11:50:05.702 33797   ERR     esm     Can't provide interface requested iface=0xf36907d8, serviceKey=0x00000000, hostId=0x00000000, accessPointId=0x00000000, requestor={unknown}. SeostId=0x00000002, accessPointId=0x00000000. result=0xa6440010 (Service object factory returned an error (IObjectFactory::CreateInstance)), original result=0x80000042 (Not supported)
2020.09.09 11:50:05.710 34109   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:05.771 34111   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:05.921 34110   ERR     Task 'Anti_Cryptor' can't be scheduled.
2020.09.09 11:50:05.928 34110   ERR     Task 'File_Monitoring' can't be scheduled.
2020.09.09 11:50:05.935 34110   ERR     Task 'Firewall_Manager' can't be scheduled.
2020.09.09 11:50:05.952 34110   ERR     Task 'Integrity_Monitoring' can't be scheduled.
2020.09.09 11:50:05.986 34110   ERR     /home/user/workspace/official/ProtoTar/sources/lfs_common/persistent_storage_wrapper.cpp:35(m_storage->GetValue(name, value, nullptr)),(EKA_SUCCEEDED(_try
2020.09.09 11:50:05.986 34110   ERR     /home/user/workspace/official/ProtoTar/sources/lfs_common/persistent_storage_wrapper.cpp:35(m_storage->GetValue(name, value, nullptr)),(EKA_SUCCEEDED(_
2020.09.09 11:50:05.986 34110   ERR     /home/user/workspace/official/ProtoTar/sources/lfs_common/persistent_storage_wrapper.cpp:35(m_storage->GetValue(name, value, nullptr)),(EKA_SUCCEEDED(_
2020.09.09 11:50:05.986 34110   ERR     /home/user/workspace/official/ProtoTar/sources/lfs_common/persistent_storage_wrapper.cpp:35(m_storage->GetValue(name, value, nullptr)),(EKA_SUCCEEDED(_
2020.09.09 11:50:06.009 34110   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:06.011 34110   ERR     /home/user/workspace/official/ProtoTar/sources/product_bl/licensing/licensing_agent.cpp:1164(m_pdkLicensing->CheckReservedLicense(checkInfo)),(EKA_SUCC
2020.09.09 11:50:06.376 34113   ERR     lic     [RequestImp.cpp:485] Submit failed with server error 15.
2020.09.09 11:50:06.396 34109   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:15.272 34110   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:15.274 34110   ERR     /home/user/workspace/official/ProtoTar/sources/product_bl/licensing/licensing_agent.cpp:1164(m_pdkLicensing->CheckReservedLicense(checkInfo)),(EKA_SUCC
2020.09.09 11:50:15.544 34111   ERR     Cannot check AV bases. Code 8000004b
2020.09.09 11:50:23.178 34110   ERR     lic     [FacadeImpl.cpp:961] CheckUpdatesIntegrity. invalid bases state:corrupted
2020.09.09 11:50:58.411 33797   DBG     tERROR lfs::ScanEventsObserver::MsgReceive(tDWORD, tDWORD, hOBJECT, hOBJECT, hOBJECT, tPTR, tDWORD*)
2020.09.09 11:50:58.412 33797   ERR     amfcd   CheckResultFailedException - 0x8000006b (Not initialized). At /home/builder/a/b/a_B7MOE8O3/antimalware/amcore/facade/src/am_logic.cpp(125)
2020.09.09 11:50:58.443 34106   ERR     tm      CreateSerializable() failed for task 'AVS' (SerId 0xf9af5000), err=0x800000C5
2020.09.09 11:50:58.443 34106   ERR     tm      CreateSerializable() failed for task 'AVS' (SerId 0xf9af5000), err=0x800000C5
2020.09.09 11:50:58.517 33797   ERR     esm     Leak detected: 1 refs to name='network_services.ProxySettingsProvider', serviceKey=0x38255634
2020.09.09 11:50:58.517 33797   ERR     esm     Leak detected: 1 refs to name='network_services.AdvancedHttpClientFactory', serviceKey=0x5284bbc5
2020.09.09 11:50:58.517 33797   ERR     esm     Leak detected: 2 refs to name='eka.threadpool.ThreadManager', serviceKey=0xc9592eaa
 

 

Ссылка на комментарий
Поделиться на другие сайты

В техподдержку обратиться пока нет возможности.

Попробую описать ситуацию...

Это сервера нашего заказчика. Лицензии его же. Информацию по лицензиям он нам предоставлять не хочет (по понятным причинам), но и быть посредником в общении с техподдержкой тоже не особо горит желанием.

Мы в процессе приобретения своей собственной лицензии, но, судя по предыдущему опыту, в случае с сертифицированной версией, процесс этот вряд ли будет быстрым

 

Поэтому решил пока спросить у коммьюнити

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • leksstav
      От leksstav
      Всех приветствую !
       
      Подскажите пожалуйста, для KESL 12.0.0.6672 под Alt Linux x64 какой качать дистрибутив агента ?
      Запутался, ткните пожалуйста ссылкой на агента для Kesl 12.0.0.6672 под Alt Linux архитектура x64.
      Оказывается в новом дистрибутиве ФСТЭК версия теперь отсутствует дистрибутив агента.
    • Austria.unvorsatzlich
      От Austria.unvorsatzlich
      Добрый день, пожалуйста прошу  подскажите почему выбивает ошибку при установки графики на KESL 11 
      astraadmin@astra:~/Загрузки$ sudo alien -k --scripts kesl-gui-11.3.0-7441.x86_64.rpm
      Unpacking of 'kesl-gui-11.3.0-7441.x86_64.rpm' failed at /usr/share/perl5/Alien/Package/Rpm.pm line 168.
       
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • andrew75
      От andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
×
×
  • Создать...