サーバーが数日前にフリーズしました。再起動後、すぐにログを確認しましたが、確認したトレースはkern.logのドットだけでした。驚いたことに、1、2日後、これらのドットはkern.logから消えました。誰かが箱を根こそぎにして彼のトラックを覆ったり、rsyslogdがどういうわけか魔法のようにこれをクリーンアップしたのではないかと疑うべきですか?
オリジナル:
Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
........................................Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [ 0.000000] Initializing cgroup subsys cpuset
数日後:
Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [ 0.000000] Initializing cgroup subsys cpuset
コンソールでログファイルにアクセスした場合、同じコンソールでバックグラウンドで何かを実行していましたか?もしそうなら、バックグラウンドで実行していたものがドットを印刷し、ログファイルのビューと混ざり合った可能性があります。
そうでなければ、私はそれをかなり悪い兆候と見なします。ログファイルは通常、遡及的に修正されません...