Я использую Ubuntu 10.04 LTS в инстансе Amazon EC2.
Система внезапно перестала отвечать. Когда я проверил файлы журнала, я обнаружил следующие ошибки в / var / log / syslog
22 февраля, 04:10:01 ip-10-0-1-12 CRON [16153]: (root) CMD (/ usr / sbin / cm-sysmon) ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ Фев 22 04:29:47 ip-10-0-1-12 ядро: imklog 4.2.0, источник журнала = / proc / kmsg запущен. 22 февраля 4:29:47 ip-10-0-1-12 rsyslogd: [origin software = "rsyslogd" swVersion = "4.2.0" x-pid = "656" x-info = "http: // www. rsyslog.com "] (re) start 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd: идентификатор группы rsyslogd изменен на 103 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd: ИД пользователя rsyslogd изменен на 101 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd-2039: Не удалось открыть выходной файл '/ dev / xconsole' [попробуйте http://www.rsyslog.com/e/2039 ] 22 февраля 04:29:47 ip-10-0-1-12 ядро: [0.000000] Инициализация cgroup subsys cpuset 22 февраля 04:29:47 ip-10-0-1-12 ядро: [0.000000] Инициализация подсистем cgroup ЦПУ
Нам пришлось перезагрузить систему, чтобы она заработала.
Я был удивлен, увидев значения мусора в системном журнале.
Ничего подозрительного в /var/log/kern.log или в / var / log / messages.
Как мне узнать, что пошло не так за это время?
Похоже, что / usr / sbin / cm-sysmon была последней командой в 04:10:01 перед перезагрузкой.
В 04:29:47 система снова заработала, но возникли проблемы с подключением к консоли.
Я предполагаю, что последнее - проблема EC2, вызванная внезапной перезагрузкой.
Лучше всего взглянуть на / usr / sbin / cm-sysmon, но это может быть совершенно невинно.
Мусор выглядит как пара нулевых значений, записанных в системный журнал - возможно, это могла быть атака или троян.