On Thu, May 08, 2003 at 10:34:46AM +0200, Al Bogner wrote: [Schnippel]
Das waren die letzten Zeilen in der /var/log/messages May 7 23:59:00 server /USR/SBIN/CRON[2000]: (root) CMD ( rm -f /var/spool/cron/lastrun/cron.hourly) May 8 00:09:28 server -- MARK -- May 8 00:14:00 server /USR/SBIN/CRON[2024]: (root) CMD ( rm -f /var/spool/cron/lastrun/cron.daily) May 8 00:26:33 server su: (to nobody) root on none May 8 00:26:35 server su: pam_unix2: session started for user nobody, service su May 8 00:49:28 server -- MARK -- May 8 10:00:31 server syslogd 1.4.1: restart.
Kommt das "restart" vom Drücken des Reset-Knopfes? Einen restart-Befehl habe/konnte ich nicht eingeben. Sehe ich es richtig, dass der Rechner noch in die messages schreiben konnte, obwohl direkt und per ssh keine Befehlseingabe mehr möglich war?
Man sieht hier, dass der Rechner um 00:49:28 noch gelebt hat. Innerhalb der nächsten 40 Minuten, also vor 01:29:28 ist er abgestürzt und es wurden keine Timestamps mehr geschrieben. Das "syslogd 1.4.1: restart." sagt nur, dass nach dem Drücken des Reset-Knopfes der Syslog-Daemon wieder gestartet wurde. Was ich allerdings komisch finde, ist die su-session, die um 00:26:35 gestartet, aber dann nicht wieder beendet wurde. Vielleicht ist da ein Programm abgeschmiert und hat den Rechner mit ins Verderben gerissen? Gruß Martin