iT邦幫忙

0

LINUX不明原因自動關機兩次

各位先進
LINUX不明原因自動關機兩次
已排除是硬體造成的關機
請教可能的原因? 謝謝

BIOS記錄兩次關機時間分別如下:
1.01/22/2020; 23:58:5
2.01/28/2020; 23:59:31

LINUX的/var/log/messages
分別如附件圖:
https://ithelp.ithome.com.tw/upload/images/20200130/20011133OA87an5KdP.jpg

https://ithelp.ithome.com.tw/upload/images/20200130/200111333sFNEBY4Ky.jpg

ayu iT邦好手 3 級 ‧ 2020-01-31 23:46:23 檢舉
可查看一下 /var/webmin/miniserv.log ,
是否有可疑的內網(包括router/firewall/pptp-ip..)登入.
有沒有操作過Command Shell? (GET /shell/)
有沒有接UPS?

bind-9.2.4沒有關掉, 還查得到
MX 10 mx1.securemail.hinet.net.p***.com.tw.
MX 20 mx1a.securemail.hinet.net.p***.com.tw.
這是因為你後面沒有加個 . , 所以會把自己的domain附加上去.

CentOS-4.x已經非常舊了, 主機也用了十年吧?
可以考慮規畫換個主機與OS.
sjzgo iT邦新手 4 級 ‧ 2020-02-10 12:00:05 檢舉
ayu您好
確實有看到可疑IP嘗試登入
也謝謝您建議

2 個回答

0
浩瀚星空
iT邦超人 1 級 ‧ 2020-01-30 17:32:36

這說真的,很難猜。
不過從記錄上來看是可以確定是主動式的關閉。

至於是什麼東西去關的。這就沒辦法了。

但從你的時間點來猜測。你獲許可以先查看看所有的crontab命令看看。
雖然我覺得這個可能性不大。

sjzgo iT邦新手 4 級 ‧ 2020-02-10 12:00:28 檢舉

謝謝您的幫忙

3
raytracy
iT邦大神 1 級 ‧ 2020-01-30 19:12:49

兩次都是 23:59:01, 兩次相隔近 7 天....
請先查看看 Weekly cron job.....

另, 請善用 audit 功能, 紀錄是誰下了關機指令:
Audit rules to log reboot command executions in CentOS/RHEL

/images/emoticon/emoticon59.gif

sjzgo iT邦新手 4 級 ‧ 2020-02-10 12:00:44 檢舉

謝謝您的幫忙

我要發表回答

立即登入回答