Назад | Перейти на главную страницу

Виртуальный сервер (ВМ) под управлением Ubuntu перенастраивает себя?

Я помогаю администрировать виртуальную машину под управлением Ubuntu с Media Temple.

Имя хоста было изменено, а sendmail был удален и заменен на exim4.

Чтобы изменить имя хоста, было выдано «sudo hostname newhostname» вместе с редактированием / etc / hostname.

Также пришлось вручную удалить скрипт поворота журнала sendmail из /etc/cron.d/

Однако периодически имя хоста меняется, и скрипт cron sendmail снова появляется из воздуха.

Мы поговорили с хостинговой компанией, и они настаивают, что ничего не сделали.

Есть ли что-нибудь в Ubuntu / Linux, что могло бы вызвать такое поведение?

Редактировать:

Это запущенные службы:

[? ] modules_dep.sh
[? ] mysql
[? ] сетевой интерфейс
[? ] сетевой интерфейс-безопасность
[? ] сети
[? ] по запросу, по требованию
[? ] Плимут
[? ] Плимут-Лог
[? ] плимут-всплеск
[? ] плимут-стоп
[? ] portmap
[? ] portmap-boot
[? ] portmap-wait
[? ] procps
[+] квота
[-] quotarpc
[? ] rc.local
[-] rsync
[? ] саслаутд
[? ] очистка экрана
[+] sendmail
[? ] отправляет
[+] ssh
[? ] stop-bootlogd
[? ] стоп-bootlogd-single
[+] sysklogd
[? ] udev
[? ] удев-финиш
[? ] udevmonitor
[? ] udevtrigger
[? ] umountfs
[? ] umountnfs.sh
[? ] umountroot
[-] urandom
[? ] vzquota
[? ] vzreboot
[-] широкий dhcpv6-client

На сервере нет crontab для двух пользователей - root и admin. А в каталогах ubuntu cron.d cron.daily и т. Д. Есть только один журнал php5 rotate cron. А в главном файле / etc / crontab ничего нет.

Кажется ли, что какая-либо из этих служб может вызвать изменение имени хоста?

Возможно, это проблема с чем-то при запуске. Возможно, причиной этого является перезагрузка машины. Я посмотрю /etc/rc.local

Ни одна из перечисленных вами служб этого делать не будет. Что говорят ваши журналы аудита? Проверьте вывод lastили где бы Ubuntu хранит журналы аутентификации (извините, я ничем не могу помочь, я не использую серверы Ubuntu).

Я думаю, скорее всего, ваш хост опечатал IP-адрес при попытке войти в систему другого клиента и начал вносить изменения, которые запрашивал другой клиент. Однако нет реального способа узнать, не проверив журналы входа / аудита.