CentOS 6、Parallels PLESK 10.4、Apache
私のサーバーの1つが週末に私を落胆させた。発生した日時に、ログエラー/メッセージがこれで終わります-
/ var/log/secure:
Jul 29 03:53:15 u######## su: PAM adding faulty module:
/lib64/security/pam_fprintd.so
Jul 29 03:53:15 u######## su: pam_unix(su-l:session):
session opened for user popuser by (uid=0)
Jul 29 03:53:16 u######## su: pam_unix(su-l:session):
session closed for user popuser
Jul 29 03:53:16 u######## su: PAM unable to dlopen(/lib64/security/pam_fprintd.so):
/lib64/security/pam_fprintd.so: cannot open shared object file: No such file or
directory
Jul 29 03:53:16 u######## su: PAM adding faulty module:
/lib64/security/pam_fprintd.so
Jul 29 03:53:16 u######## su: pam_unix(su-l:session):
session opened for user popuser by (uid=0)
Jul 29 03:53:18 u######## su: pam_unix(su-l:session):
session closed for user popuser
その後すぐに
/ var/log/messages:
Jul 29 03:53:21 u######## kernel: imklog 4.6.2, log source = /proc/kmsg started.
Jul 29 03:53:21 u######## rsyslogd: [Origin software="rsyslogd" swVersion="4.6.2"
x-pid="1370" x-info="http://www.rsyslog.com"] (re)start
/ var/log/messages(その日の):
Jul 29 03:53:21 u######## rsyslogd: [Origin software="rsyslogd" swVersion="4.6.2"
x-pid="1370" x-info="http://www.rsyslog.com"] rsyslogd was HUPed,type 'restart'.
Jul 29 03:53:21 u######## kernel: Kernel logging (proc) stopped.
および/ var/log/cronから
Jul 29 03:53:20 u######## run-parts(/etc/cron.daily)[29257]: starting awstats
Jul 29 03:53:20 u######## run-parts(/etc/cron.daily)[32242]: finished awstats
Jul 29 03:53:20 u######## run-parts(/etc/cron.daily)[29257]: starting logrotate
これが、サーバーがダウンする前に受け取る最後のメッセージです。私がGoogleでしたすべてのことは、session opened for user popuser
はかなり一般的なログエントリであり、脅威と見なすべきではありませんが、何らかの理由で、それをそれほどいいものではないと解釈します。
他の人は、障害のあるモジュールを追加するPAMはバグである可能性があると述べましたか? PAMが何なのかもわかりません。
これらをどのように解釈するかについての洞察は大歓迎です。チェックしました
/var/log/secure
/var/log/messages
/var/log/cron
これを診断するのに役立つ他の場所はありますか?
SFさん、ありがとうございました。
Jul 29 03:53:15 u######## su: PAM adding faulty module:
/lib64/security/pam_fprintd.so
バグのようです: https://bugzilla.redhat.com/show_bug.cgi?id=505266
authconfig
をインストールしてこれを試してください:
authconfig --disablefingerprint --update