Fórum Root.cz
Hlavní témata => Server => Téma založeno: m1sfit 04. 10. 2021, 10:08:06
-
Zdravím,
potřeboval bych trochu pomoci s identifikací důvodu "náhodného" restartování Ubuntu 18.04 serveru.
Posledních pár dní dochází k restartu každý den v noci 00:00 - 03:00..
journactl --list-boots
-6 1f8c4e06cfcd4c0c982dfd6c8f5d4c12 Sun 2021-08-29 07:53:20 CESTâFri 2021-09-24 22:07:33 CEST
-5 1c6c2a36275a450dab9ce15030260be4 Fri 2021-09-24 22:08:49 CESTâSat 2021-09-25 09:46:01 CEST
-4 3743b21089af4bbe87a99dee5d8be1e6 Sat 2021-09-25 09:46:27 CESTâFri 2021-10-01 20:05:41 CEST
-3 7f103f8d0d664e299863c5648d2ec086 Fri 2021-10-01 20:07:28 CESTâSat 2021-10-02 02:13:09 CEST
-2 2af1e19285d64812a5ce5d47c99208c3 Sat 2021-10-02 02:14:42 CESTâSun 2021-10-03 00:47:30 CEST
-1 7e07f9a0aff44b129e21c1959c11b670 Sun 2021-10-03 00:48:50 CESTâMon 2021-10-04 01:03:49 CEST
0 44dd9821fd3c4c4a94593372cf0a85be Mon 2021-10-04 01:04:48 CESTâMon 2021-10-04 10:00:44 CEST
Při procházení journactl u konkrétního záznamu nenaleznu nic. Záznamy končí neúspěšným příhlášením na roota boty:
Oct 04 01:03:47 csfitness sshd[10254]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=88.120.105.119 user=root
Oct 04 01:03:49 csfitness sshd[10254]: Failed password for root from 88.120.105.119 port 20329 ssh2
Oct 04 01:03:49 csfitness sshd[10254]: Received disconnect from 88.120.105.119 port 20329:11: Bye Bye [preauth]
Oct 04 01:03:49 csfitness sshd[10254]: Disconnected from authenticating user root 88.120.105.119 port 20329 [preauth]
Příkazy who, history, last vypadají OK.. V logu /var/log/kern.log naleznu dnes logy pouze od 06:25 - což je divné? Nemám s hlubší analýzou systému zkušenosti.. Budu rád za jakoukoliv radu, jak nalézt příčinu restartu..
Děkuji.
-
Je možno vyloučit chvilkové (třeba půl sekundy, což už zdroj v počítači neudrží - AFAIK se to může stát když blízká trafostanice má několik přívodů a přepíná je) výpadky proudu?
-
co je v noci v cronu?
-
V logu /var/log/kern.log naleznu dnes logy pouze od 06:25 - což je divné?
Není to divné. Patrně v tu dobu proběhl logrotate. Starší logy by měly být "vedle" - ls -l /var/log/kern.log*
-
Je možno vyloučit chvilkové (třeba půl sekundy, což už zdroj v počítači neudrží - AFAIK se to může stát když blízká trafostanice má několik přívodů a přepíná je) výpadky proudu?
Tazatel by mohl zkusit identifikovat zda se jedna o cisty reboot/restart, nebo o necekany.
Napr. podle bootovacich hlasek - na ext4 by to psalo v dmesg neco jako "recovering journal", kdyby se jednalo o vypadek napajeni a tvrdy restart.
-
Jen jako zajímavost, před pár měsíci jsem u domácího serveru řešil totéž a nakonec byla příčinou kočka :D
-
Server je virtuál v datovém centru - tohle jsem neuvedl. Kontaktoval jsem správce virtualizace a údajně je to problém v datovém centru, tudíž z logů nic nevyčtu. Díky všem za ochotu pomoci.