LINUX.ORG.RU

Ubuntu Server каждый час перезагружается! Как с этим бороться?

 , ,


0

4

Прошу вашей помощи новичку!

Установлена Ubuntu Server 12.04.1 - Kernel and CPU Linux 3.2.0-38-generic on x86_64
System uptime 59 minutes далее перезагрузка!
Осознаю, что выполняется задание cron но где копать не как не фкурю :( Googl-eние не помогло, слишком мало моего опыта.

Помогите новичку как побороть данную проблему, какие исходные данные необходимы для представления полной картины?

Вот мой crontab:

# /etc/crontab: system-wide crontab
# Unlike any other crontab you don't have to run the `crontab'
# command to install the new version when you edit this file
# and files in /etc/cron.d. These files also have username fields,
# that none of the other crontabs do.

SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user	command
17 *	* * *	root    cd / && run-parts --report /etc/cron.hourly
25 6	* * *	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily )
47 6	* * 7	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.weekly )
52 6	1 * *	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.monthly )
#


crontab -l -u root

покажет кронтаб от рута. Посмотри еще /etc/sudoers, может там reboot разрешен какому то пользователю. Ну и в /var/log/messages посмотри.

outsider ★★ ()
Ответ на: комментарий от outsider

CronTab от рута показал следующее

MAILTO=""
10 0 * * *      /usr/local/ispmgr/sbin/cron.sh sbin/mgrctl -m ispmgr task.daily
1       *       *       *       *       /usr/local/ispmgr/sbin/rotate
15      2       *       *       *       /usr/local/ispmgr/sbin/traffic.pl
0 1 * * *       /usr/local/ispmgr/sbin/cron.sh sbin/update.sh ispmgr
41 15 * * * /etc/webmin/package-updates/update.pl
0 * * * * /etc/webmin/bandwidth/rotate.pl

Но для меня всё равно - это не прояснет ситуацию.
Разве, что вижу, что остались какие-то куски от неудачно установленного ISPmanagera Спасибо за то, что откликнулись, пойду ковырять остальные ваши рекомендации!

old ()
Ответ на: комментарий от outsider

Sudoers следующего содержания

#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults	env_reset
Defaults	secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root	ALL=(ALL:ALL) ALL

# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL

# Allow members of group sudo to execute any command
%sudo	ALL=(ALL:ALL) ALL

# See sudoers(5) for more information on "#include" directives:

#includedir /etc/sudoers.d

%developer ALL=(ALL:ALL) ALL
old ()
Ответ на: комментарий от outsider

}{уиз Грипни?

Спасибо за поддержку и помощь но я не знаю как грипнуть в /var/log :( сорри выше писал, что я новичок

old ()
Ответ на: }{уиз Грипни? от old

Спасибо за поддержку и помощь но я не знаю как грипнуть в /var/log :( сорри выше писал, что я новичок

grep reboot /var/log/*

Потом на пастебину и сюда.

tazhate ★★★★★ ()
Последнее исправление: tazhate (всего исправлений: 1)
Ответ на: комментарий от tazhate

Результат выполнения grep reboot /var/log/*

/var/log/auth.log:Feb 26 20:37:19 server sudo:      old : TTY=pts/0 ; PWD=/home/old ; USER=root ; COMMAND=/bin/grep reboot /var/log
/var/log/auth.log:Feb 26 20:37:48 server sudo:      old : TTY=pts/0 ; PWD=/home/old ; USER=root ; COMMAND=/bin/grep reboot /var/log
/var/log/auth.log:Feb 26 20:39:53 server sudo:      old : TTY=pts/0 ; PWD=/home/old ; USER=root ; COMMAND=/bin/grep reboot /var/log
/var/log/auth.log:Feb 26 20:40:42 server sudo:      old : TTY=pts/0 ; PWD=/home/old ; USER=root ; COMMAND=/bin/grep reboot /var/log/
/var/log/auth.log.1:Feb 19 00:14:23 server sudo:      old : TTY=pts/0 ; PWD=/home/old ; USER=root ; COMMAND=/sbin/reboot
grep: /var/log/btmp: Permission denied
grep: /var/log/btmp.1: Permission denied
grep: /var/log/denyhosts.6.gz: Permission denied
/var/log/syslog:Feb 25 13:35:35 server cron[933]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 25 21:37:35 server cron[909]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 25 22:38:05 server cron[925]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 25 23:38:36 server cron[921]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 00:39:08 server cron[913]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 01:39:38 server cron[931]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 02:23:56 server cron[912]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 03:24:27 server cron[930]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 04:25:00 server cron[873]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 05:25:27 server cron[921]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 06:25:58 server cron[904]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 07:26:29 server cron[955]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 08:27:00 server cron[940]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 09:27:31 server cron[928]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 10:28:02 server cron[962]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 11:28:33 server cron[948]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 12:29:04 server cron[938]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 13:29:35 server cron[877]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 14:30:05 server cron[887]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 15:30:36 server cron[920]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 16:31:07 server cron[909]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 17:31:38 server cron[924]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 18:32:09 server cron[929]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 19:32:42 server cron[906]: (CRON) INFO (Running @reboot jobs)
/var/log/syslog:Feb 26 20:33:11 server cron[927]: (CRON) INFO (Running @reboot jobs)
Binary file /var/log/wtmp matches
Binary file /var/log/wtmp.1 matches
old ()
Ответ на: комментарий от tazhate

cat /etc/passwd

~$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
libuuid:x:100:101::/var/lib/libuuid:/bin/sh
syslog:x:101:103::/home/syslog:/bin/false
messagebus:x:102:105::/var/run/dbus:/bin/false
whoopsie:x:103:106::/nonexistent:/bin/false
landscape:x:104:109::/var/lib/landscape:/bin/false
old:x:1000:1000:old,,,:/home/old:/bin/bash
sshd:x:105:65534::/var/run/sshd:/usr/sbin/nologin
mysql:x:106:114:MySQL Server,,,:/nonexistent:/bin/false
lamb:x:1001:1005:roma:/home/lamb:/bin/bash
smmta:x:107:115:Mail Transfer Agent,,,:/var/lib/sendmail:/bin/false
smmsp:x:108:116:Mail Submission Program,,,:/var/lib/sendmail:/bin/false
old ()
Ответ на: стань рутом) от old

стань рутом

sudo su root

Будет полноценный рут.

А так можно в ручную посмотреть файлы cron'а

# установим Midnight Commander
apt-get install mc 
# запустим его 
mc
дальше перейти в директорию /etc/ и по всем файлам в директориях /etc/cron.d; /etc/cron.daily и т.д. поискать, reboot.
Интересно, каким образом он туда мог попасть?

Jurik_Phys ★★★★★ ()
Последнее исправление: Jurik_Phys (всего исправлений: 1)
Ответ на: комментарий от tazhate

whoopsie

У whoopsie пустой крон как в прочем и у остальных только у ROOT-а есть

sudo crontab -l -u root
MAILTO=""
10 0 * * *      /usr/local/ispmgr/sbin/cron.sh sbin/mgrctl -m ispmgr task.daily
1       *       *       *       *       /usr/local/ispmgr/sbin/rotate
15      2       *       *       *       /usr/local/ispmgr/sbin/traffic.pl
0 1 * * *       /usr/local/ispmgr/sbin/cron.sh sbin/update.sh ispmgr
41 15 * * * /etc/webmin/package-updates/update.pl
0 * * * * /etc/webmin/bandwidth/rotate.pl

плин как разруливать то? :(

old ()
Ответ на: стань рутом от Jurik_Phys

Интересно, каким образом он туда мог попасть?

Вот и мне интересно как он туда попал :( я не чего не менял в настройках за последние две недели! Может таки причина в железе? Хотя в логах проскакивало :(

cron[924]: (CRON) INFO (Running @reboot jobs)

old ()
Ответ на: whoopsie от old

Покажи что тут /usr/local/ispmgr/sbin/cron.sh и sbin/update.sh, хотя вряд ли что-то там есть. И посмотри что валяется в /var/spool/cron

outsider ★★ ()
Ответ на: whoopsie от old

смотришь файл /etc/crontab: У меня он вот такого содержания

# /etc/crontab: system-wide crontab
# Unlike any other crontab you don't have to run the `crontab'
# command to install the new version when you edit this file
# and files in /etc/cron.d. These files also have username fields,
# that none of the other crontabs do.

SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user  command
17 *    * * *   root    cd / && run-parts --report /etc/cron.hourly
25 6    * * *   root    test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily )
47 6    * * 7   root    test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.weekly )
52 6    1 * *   root    test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.monthly )
#

Смотришь все файлы в каталогах /etc/cron.* на предмет reboot; Видишь прямо «reboot» - сразу комментируешь. Комментируешь всё, что относилось к не устаановленному ныне сервису (про какой-то ты писал).

Ну, или временно решение остановить cron

#sudo /etc/init.d/cron stop

Jurik_Phys ★★★★★ ()

А может пароль подобрали к ssh :) У меня попытки постоянно идут:

Feb 26 17:12:51 maxwell sshd[18573]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=173.242.122.169  user=root
Feb 26 17:12:51 maxwell sshd[18573]: pam_winbind(sshd:auth): getting password (0x00000388)
Feb 26 17:12:51 maxwell sshd[18573]: pam_winbind(sshd:auth): pam_get_item returned a password
Feb 26 17:12:51 maxwell sshd[18573]: pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (10), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
Feb 26 17:12:52 maxwell sshd[18573]: Failed password for root from 173.242.122.169 port 50835 ssh2
Тут главное запретить root через ssh

Jurik_Phys ★★★★★ ()
Ответ на: CronTab от рута показал следующее от old

Это удали полностью:

10 0 * * * /usr/local/ispmgr/sbin/cron.sh sbin/mgrctl -m ispmgr task.daily
1 * * * * /usr/local/ispmgr/sbin/rotate
15 2 * * * /usr/local/ispmgr/sbin/traffic.pl
0 1 * * * /usr/local/ispmgr/sbin/cron.sh sbin/update.sh ispmgr

И вообще покажи dmesg.

splinter ★★★★★ ()
Последнее исправление: splinter (всего исправлений: 2)
Ответ на: комментарий от Jurik_Phys

SSH подбор пароля

Пароль к SSH очень сомневаюсь, что подобрали, порт с самого момента установки был изменен на не стандартный, хотя лучше перебдеть :) Подскажите пожалуйста как посмотреть попытки перебора?

old ()
Ответ на: комментарий от outsider

/usr/local/ispmgr/sbin/cron.sh и sbin/update.sh

cron.sh

#!/bin/sh
export LD_LIBRARY_PATH="/usr/local/ispmgr/lib:/usr/local/ispmgr/external/lib"
cd /usr/local/ispmgr
$* >/dev/null 2>&1 &
update.sh не чего интересного :( /var/spool/cron тоже результата нету!

old ()
Ответ на: комментарий от outsider

Тормознул Cron

Остановил cron до часа X осталось 48 минут! остается только ждать
Спасибо за участие!

old ()
Ответ на: Отключение cron-а от old

/var/log/syslog

В этом логе для знающих возможно всё будет понятно для меня к сожаению пока непостижимо содержимое :( Как его сюда выложить в нем 1033 строки?

old ()

Всё нормально — дефолтные установки предполагают использование java/php, где это необходимо.

anonymous ()
Ответ на: комментарий от splinter

Порт перекидывать не хочется (боюсь забыть, когда понадобится войти из внешнего мира), запретил login от root'а. Думаю, для домашних нужд этого хватит.

как посмотреть попытки перебора?

/var/log/auth.log Недавно тема была на ЛОР'е.

Не помогло отключения планировщика cron

Может не остановился? Ребут идёт штатно, судя по логам, не ресетом, значит не железячная проблема. Возможно есть какая-нибудь стандартная убунтовская графическая для планировщика задач. Её посмотреть. Ещё можно попробовать создать другого пользователя и зайти только из-под него, на случай если участвуют локальные настройки пользователя.

Jurik_Phys ★★★★★ ()
Ответ на: /var/log/syslog от old

Вот тут подобная проблема. Кратко: проблема в железе. Если есть UPS - отключай его и смотри на эффект, если нет - подключай другой блок питания и смотри на эффект («Oh dear ... a resonant loop in the switching PSU...» гугл: «Ах, боже мой ...резонансный контур в переключении блок питания ...»). Ну, и так далее: мат.плата, жёсткий диск.

Jurik_Phys ★★★★★ ()
Ответ на: комментарий от Jurik_Phys

UPS БП

Блок питания поменял ещё вчера) ибо штатный который шел вместе с корпусом не внушал доверия (давно собирался менять)
Блок питания исключено UIS-не используется, На метринке непонятных конденсаторов тоже не наблюдается Остается только оперативная память и HDD :( буду тестить! Спасибо за ссылочку))

old ()
Ответ на: комментарий от Jurik_Phys

Может не правильно отключил Cron?

Вот результать выполнения

sudo /etc/init.d/cron stop
Since the script you are attempting to invoke has been converted to an
Upstart job, you may also use the stop(8) utility, e.g. stop cron
cron stop/waiting

old ()
Ответ на: Может не правильно отключил Cron? от old

Судя по сообщению cron stop/waiting оно остановилось. Но более правильная для Убунты команда sudo stop/start cron, но и эта работает для совместимости, только при этом выводит приведённое сообщение выше.

firestarter ★★★☆ ()
Ответ на: /var/log/syslog от old

Re: /var/log/syslog

В syslog ничего интерестного не пишется. Попробуйте сделать запись в лог файл всех сообщений:

1. В файл /etc/rsyslog.d/50-default.conf добавить строку:

*.* /var/log/all

2. Перезапустить демон логгирования командой ″sudo restart rsyslog″

После ребута в файле /var/log/all будет много строк, не надо все их выкладывать. Строки начиная с:

zserver kernel: [    0.000000] Initializing cgroup subsys cpuset
zserver kernel: [    0.000000] Initializing cgroup subsys cpu
это уже сообщения ядра после загрузки, интересует именно сотня-другая строк до этого места.

Если у вас сервер всегда перегружается при uptime 60 минут, независимо от времени включения, то это не похоже на cron. Cron запускает задания в заданные момент времени. Если бы у вас сервер выключался каждый час в одну и ту же минуту (допустим 7:15, 8:15, 9:15), то можно было бы копать crontab, а так, похоже что это что-то другое.

Кто-нибудь кроме вас админил этот сервер?

остались какие-то куски от неудачно установленного ISPmanagera

Как его ставили и почему он полностью не удалился?

mky ★★★★★ ()
Ответ на: комментарий от tazhate

Я тонко намекал, что такое может быть где-то в rc.local стоять :) и автоматом запускать обратный таймер для ребута. Предположил.

bvn13 ★★★★★ ()

ну сделай до кучу /sbin/reboot, /sbin/shutdown неисполняемыми временно ..

и grep в /etc на предмет reboot, shutdown.

SI ★★☆☆ ()
Последнее исправление: SI (всего исправлений: 1)

может быть watchdog какой-нибудь?

fbiagent ★★★ ()

замени /sbin/reboot на что-то вроде

#!/bin/sh
whoami >> /var/log/wtfisgoingon

fluorite ★★★★★ ()

видимо прошлому админу не выплатили зарплату и он обиделся :)

искать можешь долго, ибо он мог пропатчить файлы, переустанови - если хватить мозгов

anonymous ()
Ответ на: Re: /var/log/syslog от mky

*.* /var/log/all

Всё, что викинуло перед: zserver kernel: [ 0.000000] Initializing cgroup subsys cpuset

Feb 27 15:44:03 zserver kernel: imklog 5.8.6, log source = /proc/kmsg started.
Feb 27 15:44:03 zserver rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="1711" x-info="http://www.rsyslog.com"] start
Feb 27 15:44:03 zserver rsyslogd: rsyslogd's groupid changed to 103
Feb 27 15:44:03 zserver rsyslogd: rsyslogd's userid changed to 101
Feb 27 15:44:03 zserver rsyslogd-2039: Could not open output pipe '/dev/xconsole' [try http://www.rsyslog.com/e/2039 ]
Feb 27 15:44:03 zserver sudo: pam_unix(sudo:session): session closed for user root
Feb 27 15:50:11 zserver perl[1749]: pam_unix(webmin:session): session opened for user old by (uid=0)
Feb 27 15:53:53 zserver perl[1770]: pam_unix(webmin:session): session opened for user lamb by (uid=0)
Feb 27 16:00:01 zserver CRON[2014]: pam_unix(cron:session): session opened for user root by (uid=0)
Feb 27 16:00:01 zserver CRON[2013]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Feb 27 16:00:01 zserver CRON[2015]: (root) CMD (/etc/webmin/bandwidth/rotate.pl)
Feb 27 16:00:01 zserver CRON[2017]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 27 16:00:01 zserver CRON[2013]: pam_unix(cron:session): session closed for user smmsp
Feb 27 16:00:02 zserver kernel: Kernel logging (proc) stopped.
Feb 27 16:00:02 zserver rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="1711" x-info="http://www.rsyslog.com"] exiting on signal 15.
Feb 27 16:00:02 zserver kernel: imklog 5.8.6, log source = /proc/kmsg started.
Feb 27 16:00:02 zserver rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="2048" x-info="http://www.rsyslog.com"] start
Feb 27 16:00:02 zserver rsyslogd: rsyslogd's groupid changed to 103
Feb 27 16:00:02 zserver rsyslogd: rsyslogd's userid changed to 101
Feb 27 16:00:02 zserver rsyslogd-2039: Could not open output pipe '/dev/xconsole' [try http://www.rsyslog.com/e/2039 ]
Feb 27 16:00:02 zserver CRON[2014]: pam_unix(cron:session): session closed for user root
Feb 27 16:04:00 zserver kernel: [ 1743.134674] init: cron main process (897) killed by KILL signal
Feb 27 16:04:00 zserver kernel: [ 1743.134700] init: cron main process ended, respawning
Feb 27 16:04:00 zserver cron[2164]: (CRON) INFO (pidfile fd = 3)
Feb 27 16:04:00 zserver cron[2165]: (CRON) STARTUP (fork ok)
Feb 27 16:04:00 zserver cron[2165]: (CRON) INFO (Skipping @reboot jobs -- not system startup)
Feb 27 16:04:45 zserver kernel: [ 1787.899763] init: cron main process (2165) killed by KILL signal
Feb 27 16:04:45 zserver kernel: [ 1787.899787] init: cron main process ended, respawning
Feb 27 16:04:45 zserver cron[2196]: (CRON) INFO (pidfile fd = 3)
Feb 27 16:04:45 zserver cron[2197]: (CRON) STARTUP (fork ok)
Feb 27 16:04:45 zserver cron[2197]: (CRON) INFO (Skipping @reboot jobs -- not system startup)
Feb 27 16:09:01 zserver CRON[2242]: pam_unix(cron:session): session opened for user root by (uid=0)
Feb 27 16:09:01 zserver CRON[2243]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -d /var/lib/php5 ] && find /var/lib/php5/ -depth -mindepth 1 -maxdepth 1 -type f -cmin +$(/usr/lib/php5/maxlifetime) ! -execdir fuser -s {} 2>/dev/null \; -delete)
Feb 27 16:09:01 zserver CRON[2242]: pam_unix(cron:session): session closed for user root
Feb 27 16:10:01 zserver perl[2279]: pam_unix(webmin:session): session opened for user old by (uid=0)
Feb 27 16:10:01 zserver webmin[2279]: Successful login as old from 217.197.236.170
Feb 27 16:17:01 zserver CRON[2362]: pam_unix(cron:session): session opened for user root by (uid=0)
Feb 27 16:17:01 zserver CRON[2363]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Feb 27 16:17:01 zserver CRON[2362]: pam_unix(cron:session): session closed for user root
Feb 27 16:19:35 zserver sshd[1427]: pam_unix(sshd:session): session closed for user old
Feb 27 16:20:01 zserver CRON[2414]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Feb 27 16:20:01 zserver CRON[2415]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 27 16:20:01 zserver CRON[2414]: pam_unix(cron:session): session closed for user smmsp
Feb 27 16:22:12 zserver perl[2448]: pam_unix(webmin:session): session opened for user lamb by (uid=0)
Feb 27 16:22:12 zserver webmin[2448]: Successful login as lamb from 89.28.60.167
Feb 27 16:35:35 zserver kernel: imklog 5.8.6, log source = /proc/kmsg started.
Feb 27 16:35:35 zserver rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="673" x-info="http://www.rsyslog.com"] start
Feb 27 16:35:35 zserver rsyslogd: rsyslogd's groupid changed to 103
Feb 27 16:35:35 zserver rsyslogd: rsyslogd's userid changed to 101
Feb 27 16:35:35 zserver rsyslogd-2039: Could not open output pipe '/dev/xconsole' [try http://www.rsyslog.com/e/2039 ] 
Сервер устанавливался и админился только мной!
ISPmanager - Устанавливался по инструкции ISPSystem
- установить не удалось из-за невозможности работы его за NAT (удалил его сейчас полностью!)

old ()
Ответ на: комментарий от bvn13

Спасибо за наставление)

Намеки хороши для тех кто их понимает :(
В начале топика писал, что не супер знаком с OS
всё = спасибо за участие!

old ()
Ответ на: Re: /var/log/syslog от mky

uptime 60 минут минута в минуту

Feb 27 02:28:23 zserver cron[948]: (CRON) INFO (Running @reboot jobs)
Feb 27 03:28:53 zserver cron[920]: (CRON) INFO (Running @reboot jobs)
Feb 27 04:29:24 zserver cron[938]: (CRON) INFO (Running @reboot jobs)
Feb 27 05:29:55 zserver cron[942]: (CRON) INFO (Running @reboot jobs)
Feb 27 06:30:26 zserver cron[895]: (CRON) INFO (Running @reboot jobs)
Feb 27 07:30:57 zserver cron[914]: (CRON) INFO (Running @reboot jobs)
Feb 27 08:31:28 zserver cron[941]: (CRON) INFO (Running @reboot jobs)
Feb 27 09:31:59 zserver cron[928]: (CRON) INFO (Running @reboot jobs)
old ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.