DrD*_*nit 6 linux server-crashes
今天早上我们有一个系统离线。系统日志中唯一的内容是:
Mar 20 15:27:15 fooserver systemd[1]: Received SIGINT.
Mar 20 15:27:15 fooserver systemd[1]: Starting Synchronise Hardware Clock to System Clock...
Mar 20 15:27:15 fooserver systemd[1]: Stopping system-ifup.slice.
Mar 20 15:27:15 fooserver systemd[1]: Removed slice system-ifup.slice.
Mar 20 15:27:15 fooserver rsyslogd: [origin software="rsyslogd" swVersion="8.4.2" x-pid="579" x-info="http://www.rsyslog.com"] exiting on signal 15.
Run Code Online (Sandbox Code Playgroud)
然后是五个小时的间隔,直到它被手动重新启动。
当它恢复时,一切都按原样运行。
没有其他日志文件(我在 /var/log 中的所有内容中搜索了这段时间)显示任何异常。
到目前为止我得到的最好的是有人在设备室并按下了按钮(不小心)。但这很薄。只有少数人可以访问,我认为当时没有人在现场。
有没有其他地方可以寻找这个?或者,也许,我下次可以设置其他什么来监视这个?
我目前在屏幕上运行此命令,尝试下次捕获它:
sysdig -p '%proc.pname[%proc.ppid]: %proc.name -> %evt.type(%evt.args)' evt.type=kill
| 归档时间: |
|
| 查看次数: |
4400 次 |
| 最近记录: |