服務器突然宕機,領導找了服務器供應商,然后供應商發來一張馬賽克畫質的圖片。說是我們做了什么操作,透過馬賽克,隱約能看到一些
以及一些,供應商說是因為升級操作導致的,但是上面分明是22號升級的,23號宕的機。
全圖(眼差點瞎了)
查看系統日志
所有日志目錄
/var/log/messages — 包括整體系統信息,其中也包含系統啟動期間的日志。此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日志中。
/var/log/dmesg — 包含內核緩沖信息(kernel ring buffer)。在系統啟動時,會在屏幕上顯示許多與硬件有關的信息。可以用dmesg查看它們
/var/log/boot.log — 包含系統啟動時的日志。
/var/log/daemon.log — 包含各種系統后台守護進程日志信息。
/var/log/dpkg.log – 包括安裝或dpkg命令清除軟件包的日志。
/var/log/kern.log – 包含內核產生的日志,有助於在定制內核時解決問題。
/var/log/lastlog — 記錄所有用戶的最近信息。這不是一個ASCII文件,因此需要用lastlog命令查看內容。
/var/log/maillog /var/log/mail.log — 包含來着系統運行電子郵件服務器的日志信息。例如,sendmail日志信息就全部送到這個文件中。
/var/log/user.log — 記錄所有等級用戶信息的日志
/var/log/Xorg.x.log — 來自X的日志信息
/var/log/alternatives.log – 更新替代信息都記錄在這個文件中
/var/log/btmp – 記錄所有失敗登錄信息。使用last命令可以查看btmp文件。例如,”last -f /var/log/btmp | more“
/var/log/cups — 涉及所有打印信息的日志
/var/log/anaconda.log — 在安裝Linux時,所有安裝信息都儲存在這個文件中
/var/log/yum.log — 包含使用yum安裝的軟件包信息
/var/log/cron — 每當cron進程開始一個工作時,就會將相關信息記錄在這個文件中
/var/log/secure — 包含驗證和授權方面信息。例如,sshd會將所有信息記錄(其中包括失敗登錄)在這里
/var/log/wtmp或/var/log/utmp — 包含登錄信息。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個文件或信息等
/var/log/faillog – 包含用戶登錄失敗信息。此外,錯誤登錄命令也會記錄在本文件中
/var/log/httpd/或/var/log/apache2 — 包含服務器access_log和error_log信息
/var/log/lighttpd/ — 包含light HTTPD的access_log和error_log
/var/log/mail/ – 這個子目錄包含郵件服務器的額外日志
/var/log/prelink/ — 包含.so文件被prelink修改的信息
/var/log/audit/ — 包含被 Linux audit daemon儲存的信息
/var/log/samba/ – 包含由samba存儲的信息
/var/log/sa/ — 包含每日由sysstat軟件包收集的sar文件
/var/log/sssd/ – 用於守護進程安全服務
查看整體系統信息
cat /var/log/messages
發現22號的日志被刪了,只有24號和25號的日志了,只有些登錄信息。
怎么辦呢,匯報領導,並等待下次宕機。