Il congelamento crea un modello insolito in kern.log

3

Il mio server si è congelato alcuni giorni fa. Dopo il riavvio ho controllato immediatamente i log e l'unica traccia che ho visto erano alcuni punti nel kern.log. Con mia sorpresa, un giorno o due dopo questi punti sono scomparsi dal kern.log. Dovrei sospettare che qualcuno abbia radicato la scatola e coperto le sue tracce o rsyslogd in qualche modo lo abbia pulito in modo magico?

L'originale:

Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
........................................Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [    0.000000] Initializing cgroup subsys cpuset

Pochi giorni dopo:

Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [    0.000000] Initializing cgroup subsys cpuset
    
posta Zoltan Zaikosz 30.09.2014 - 12:53
fonte

1 risposta

1

A condizione che tu abbia effettuato l'accesso al file di log su una console, hai qualche cosa in esecuzione in background sulla stessa console? Se è così, è vagamente possibile che qualsiasi cosa tu abbia eseguito sullo sfondo abbia stampato i punti, e si è mescolata con la tua vista del file di registro.

Altrimenti, lo prenderei come un segno piuttosto brutto. I file di registro generalmente non si modificano retroattivamente ...

    
risposta data 12.01.2015 - 01:00
fonte

Leggi altre domande sui tag