Il mio server si è congelato alcuni giorni fa. Dopo il riavvio ho controllato immediatamente i log e l'unica traccia che ho visto erano alcuni punti nel kern.log. Con mia sorpresa, un giorno o due dopo questi punti sono scomparsi dal kern.log. Dovrei sospettare che qualcuno abbia radicato la scatola e coperto le sue tracce o rsyslogd in qualche modo lo abbia pulito in modo magico?
L'originale:
Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
........................................Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [ 0.000000] Initializing cgroup subsys cpuset
Pochi giorni dopo:
Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [ 0.000000] Initializing cgroup subsys cpuset