web-dev-qa-db-ja.com

凍結すると、kern.logに異常なパターンが作成されます

サーバーが数日前にフリーズしました。再起動後、すぐにログを確認しましたが、確認したトレースはkern.logのドットだけでした。驚いたことに、1、2日後、これらのドットはkern.logから消えました。誰かが箱を根こそぎにして彼のトラックを覆ったり、rsyslogdがどういうわけか魔法のようにこれをクリーンアップしたのではないかと疑うべきですか?

オリジナル:

Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
........................................Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [    0.000000] Initializing cgroup subsys cpuset

数日後:

Sep 28 10:30:23 arokr kernel: [49322.004919] audit: type=1305 audit(1411893023.336:1253): auid=4294967295 ses=4294967295 op="remove rule" key="audittools" list=4 res=1
Sep 28 10:30:48 arokr kernel: imklog 5.8.11, log source = /proc/kmsg started.
Sep 28 10:30:48 arokr kernel: [    0.000000] Initializing cgroup subsys cpuset
3
Zoltan Zaikosz

コンソールでログファイルにアクセスした場合、同じコンソールでバックグラウンドで何かを実行していましたか?もしそうなら、バックグラウンドで実行していたものがドットを印刷し、ログファイルのビューと混ざり合った可能性があります。

そうでなければ、私はそれをかなり悪い兆候と見なします。ログファイルは通常、遡及的に修正されません...

1
Zardus