Назад | Перейти на главную страницу

Как узнать причину зависания системы по системным журналам?

Я использую Ubuntu 10.04 LTS в инстансе Amazon EC2.

Система внезапно перестала отвечать. Когда я проверил файлы журнала, я обнаружил следующие ошибки в / var / log / syslog

22 февраля, 04:10:01 ip-10-0-1-12 CRON [16153]: (root) CMD (/ usr / sbin / cm-sysmon) ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ Фев 22 04:29:47 ip-10-0-1-12 ядро: imklog 4.2.0, источник журнала = / proc / kmsg запущен. 22 февраля 4:29:47 ip-10-0-1-12 rsyslogd: [origin software = "rsyslogd" swVersion = "4.2.0" x-pid = "656" x-info = "http: // www. rsyslog.com "] (re) start 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd: идентификатор группы rsyslogd изменен на 103 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd: ИД пользователя rsyslogd изменен на 101 22 февраля 04:29:47 ip-10-0-1-12 rsyslogd-2039: Не удалось открыть выходной файл '/ dev / xconsole' [попробуйте http://www.rsyslog.com/e/2039 ] 22 февраля 04:29:47 ip-10-0-1-12 ядро: [0.000000] Инициализация cgroup subsys cpuset 22 февраля 04:29:47 ip-10-0-1-12 ядро: [0.000000] Инициализация подсистем cgroup ЦПУ

Нам пришлось перезагрузить систему, чтобы она заработала.

Я был удивлен, увидев значения мусора в системном журнале.

Ничего подозрительного в /var/log/kern.log или в / var / log / messages.

Как мне узнать, что пошло не так за это время?

Похоже, что / usr / sbin / cm-sysmon была последней командой в 04:10:01 перед перезагрузкой.

В 04:29:47 система снова заработала, но возникли проблемы с подключением к консоли.

Я предполагаю, что последнее - проблема EC2, вызванная внезапной перезагрузкой.

Лучше всего взглянуть на / usr / sbin / cm-sysmon, но это может быть совершенно невинно.

Мусор выглядит как пара нулевых значений, записанных в системный журнал - возможно, это могла быть атака или троян.