Сутринта като дойдох на работа, колегите от офиса ми казаха, че сървърът на фирмата не работи. Т.е MySQL и Firebird не отговаряли.
Реших да погледна и видях, че процесите са спрени. След като ги пуснах, излезе, че и пощата не работи. (qmail)
При пускане на PS показва следното нещо за пощата:
Примерен код |
readproctitle service errors: ...not exist?svscan: warning: unable to stat qmail-smtpd: file does not exist?svscan: warning: unable to stat qmail-send: file does not exist?svscan: warning: unable to stat qmail-smtpd: file does not exist?svscan: warning: unable to stat qmail-send: file does not exist?svscan: warning: unable to stat qmail-smtpd: file does not exist?svscan: warning: unable to stat qmail-send: file does not exist? |
Докато гледах с top какво върви ми направи впечатление, че ъптайма на сървъра е 9 часа.
А беше над 400 дни, което ме наведе на мисълта, че е рестартирана машината.
last -20 показа нещо много странно. Имаше няколко връзки към фтп-то, след което са следните 2 реда:
Примерен код |
reboot system boot 2.4.31 Tue Jun 19 00:05 (08:47) ***,q<** **m*X<y****i *****F******X*** Sun Mar 29 06:30 - crash (-15660+-13: |
На мен това ми прилича като на заличаване на ред от лога. Като, че ли някой е влезнал в машината, забърсал е лога, правил е каквото е правил и е рестартирал.
Човека, който администрира сървъра е в Германия.
Аз имам минимални познания по Linux, а администрирането ми е клонящо към 0-та.
Може ли да ми дадете съвети какво мога да направя за да проверя дали нещо е променено, намазано.
Дистрибуцията е Slackware 10.1.