Arrêt inattendu de mon serveur [ recherche log ] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 20-04-2006 à 11:00:18
D'après ton log:
le PC s'est arrêté à 21h33h32 (switching to runlevel: 0)
les "linux su: (to duracell) root on none" peuvent être lancé par locate
L'utilisateur duracell (sous xdm) étant encore loggué, peut être est ce lui qui a éteint le PC. ( history sur l'utilisateur duracell)
Je ne vois pas d'autres informations sur ton log.
Marsh Posté le 20-04-2006 à 11:03:31
coupure de courant
edit : moi dire sans avoir analyser pb
Marsh Posté le 20-04-2006 à 11:19:24
Oui ce n'est pas une coupure de courant car il a été forcé à passer en runlevel0 (arrêt de la machine). A moins qu'il y a un onduleur dialoguant avec le serveur.
Marsh Posté le 20-04-2006 à 11:34:59
Est-ce que d'après ce log ca pourrait être :
- quelqu'un qui se logue sur la machine et qui l'eteind à distance ?
- quelqu'un qui passe devant la machine et appuie sur power ?
Marsh Posté le 20-04-2006 à 11:43:19
Citation : - quelqu'un qui passe devant la machine et appuie sur power ? |
si c'est un appuie court sur power -> c'est possible
si c'est un appuie long (4s pour ATX) -> ce n'est pas possible
Citation : - quelqu'un qui se logue sur la machine et qui l'eteind à distance ? |
peut être, pour le savoir :
- "last" pour connaître les dernières authentifications
- "history" pour savoir si la personne a tapé un "shutdown..." ou "halt"
Marsh Posté le 20-04-2006 à 11:50:29
+1
moi je dirais que c'est quelqu'un qui est passé devant et qui l'a éteind.
comme c'est un serveur perso (j'en déduis chez toi),
c'est un comportement "normal" d'eteindre un pc allumé pour quelqu'un
qui n'était pas averti (notamment comportement féminin).
edit : a moins qu'il n'y avait personne a 21h30 chez toi.
Marsh Posté le 20-04-2006 à 11:51:22
je viens de faire un test en appuyant brêvement sur le bouton power :
dans les logs (messages)
Citation : Apr 20 11:43:28 localhost shutdown[7917]: shutting down for system halt |
OS: Debian Ubuntu
Marsh Posté le 20-04-2006 à 11:54:48
ah donc c'est un user qui a délibérement invoqué switch to runlevel 0.
à la limite si quelqu'un était présent physiquement, il est aller dans le
menu (si interface gnome ou kde like) et stopper la machine.
Marsh Posté le 20-04-2006 à 13:10:12
Bon bah après consultation de "last" et "history" ... rien à l'horizon.
Appel à la maison :
- "Oui c'est ton père qui est passé l'éteindre "
Du coup, ca m'a quand même un peu sensibilisé sur la securité donc je vais blinder les accès distants (ya un topic de tomate qui traîne et j'ai lu d'autres choses sympas) ...
Merci pour le diagnostic
Marsh Posté le 20-04-2006 à 13:22:34
memaster a écrit : c'est un comportement "normal" d'eteindre un pc allumé pour quelqu'un |
Citation : "Oui c'est ton père qui est passé l'éteindre " |
Pris la main dans le sac odieux mysogine !
Marsh Posté le 21-04-2006 à 09:32:24
Joseph Desire a écrit :
|
moi nan!! pas du tout, juste réaliste.
en attendant, c'était bien une personne non avertie qui l'a éteind
sans demander (ben oui, c'est allumer ça coute du courant toussa ==> pof on éteind...).
Marsh Posté le 19-04-2006 à 20:12:41
Bonjour,
Etant relativement débutant sous linux, je ne sais aps où chercher.
Laissez moi vous expliquer, lundi, j'ai mis en service mon serveur web perso (Apache 2 sous Suse 10).
Hier soir il tournait encore et ce matin, plus rien.
En sortant du boulot, j'appelle mon petit frère qui est en vacances sur place.
Il me confirme que la machine est bien éteinte et la relance.
Ma question est donc la suivante : "Puis-je savoir pourquoi le serveur s'est arreté ? Dans quel fichier se situe l'info si toutefois elle existe ... ?
J'ai déjà parcouru /var/log/messages et ses dernières lignes sont les suivantes.
Je n'y trouve rien de consistant ...
Merci pour votre aide
Message édité par jeoff le 20-04-2006 à 09:37:49