Я помогаю администрировать виртуальную машину под управлением Ubuntu с Media Temple.
Имя хоста было изменено, а sendmail был удален и заменен на exim4.
Чтобы изменить имя хоста, было выдано «sudo hostname newhostname» вместе с редактированием / etc / hostname.
Также пришлось вручную удалить скрипт поворота журнала sendmail из /etc/cron.d/
Однако периодически имя хоста меняется, и скрипт cron sendmail снова появляется из воздуха.
Мы поговорили с хостинговой компанией, и они настаивают, что ничего не сделали.
Есть ли что-нибудь в Ubuntu / Linux, что могло бы вызвать такое поведение?
Редактировать:
Это запущенные службы:
[? ] modules_dep.sh
[? ] mysql
[? ] сетевой интерфейс
[? ] сетевой интерфейс-безопасность
[? ] сети
[? ] по запросу, по требованию
[? ] Плимут
[? ] Плимут-Лог
[? ] плимут-всплеск
[? ] плимут-стоп
[? ] portmap
[? ] portmap-boot
[? ] portmap-wait
[? ] procps
[+] квота
[-] quotarpc
[? ] rc.local
[-] rsync
[? ] саслаутд
[? ] очистка экрана
[+] sendmail
[? ] отправляет
[+] ssh
[? ] stop-bootlogd
[? ] стоп-bootlogd-single
[+] sysklogd
[? ] udev
[? ] удев-финиш
[? ] udevmonitor
[? ] udevtrigger
[? ] umountfs
[? ] umountnfs.sh
[? ] umountroot
[-] urandom
[? ] vzquota
[? ] vzreboot
[-] широкий dhcpv6-client
На сервере нет crontab для двух пользователей - root и admin. А в каталогах ubuntu cron.d cron.daily и т. Д. Есть только один журнал php5 rotate cron. А в главном файле / etc / crontab ничего нет.
Кажется ли, что какая-либо из этих служб может вызвать изменение имени хоста?
Возможно, это проблема с чем-то при запуске. Возможно, причиной этого является перезагрузка машины. Я посмотрю /etc/rc.local
Ни одна из перечисленных вами служб этого делать не будет. Что говорят ваши журналы аудита? Проверьте вывод last
или где бы Ubuntu хранит журналы аутентификации (извините, я ничем не могу помочь, я не использую серверы Ubuntu).
Я думаю, скорее всего, ваш хост опечатал IP-адрес при попытке войти в систему другого клиента и начал вносить изменения, которые запрашивал другой клиент. Однако нет реального способа узнать, не проверив журналы входа / аудита.