Gerd Limbeck wrote:
Hallo Thomas,
Am Dienstag, 10. Januar 2006 15:49 schrieb Thomas Gräber:
(...) Ich glaube mal, das hängt nicht mit pam_unix.so zusammen, das sagt lediglich, dass ein prozess su benutzt um die Rechte des Users nobody zu erlangen. Ich vermute mal, dass das der Cron-Job war. Aber der dürfte eigentlich nicht den Rechner zum Absturz bringen, da dieser eigentlich nur temporäre Dateien löscht. Ist der Absturz denn jedesmal, nach dem dieser CronJob ausgeführt wurde? Und immer um die gleiche Zeit?
(...)
Ja, immer zur gleichen Zeit! Zwar nicht jeden Tag, aber die Zeit paßt immer! Wie z.B. wieder heute morgen:
Jan 11 04:15:13 UT-NW-SMB su: (to nobody) root on none Jan 11 04:15:13 UT-NW-SMB su: pam_unix2: session started for user nobody, service su Jan 11 08:10:53 UT-NW-SMB syslogd 1.4.1: restart.
Jedoch habe ich noch etwas mehr herausgefunden: Bevor der Restart um 08:10:53 Uhr heute gemacht wurde, konnte ich mich noch per Modem einloggen. Was mir dann aufgefallen ist: Das System meldete "Read-only file system" auf der root-Partition. Hmm???? Nach Neustart gings wieder. Hmm???
Ähm wenn ich da auch mal was sagen darf, bist du auch ganz sicher dass der RECHNER neu startet?? meiner Meinung nach heisst das syslogd 1.4.1: restart. nur dass der SYSLOG restartet wurde, was zB bei etlichen logrotate-events häufig passiert.......? (siehe /etc/logrotate.d/ ) Matti