我有一个网络服务器,我想是在某个时候重新启动的。主要是因为apache没有为站点服务,而且通常是在某人启动它而不输入SSL证书的密码时这样做的.重新启动/启动解决了问题。在/var/log/messages中,现在的第一个日志条目是:
Jun 30 05:17:40 localhost kernel: imklog 4.2.0, log source = /proc/kmsg started.
Jun 30 05:17:40 localhost rsyslogd: [origin software="rsyslogd" swVersion="4.2.0" x-pid="393" x-info="http://www.rsyslog.com"] (re)start
Jun 30 05:17:40 localhost rsyslogd: rsyslogd's groupid changed to 103
Jun 30 05:17:40 localhost rsyslogd: rsyslogd's userid changed to 101我假设这意味着这是一个重新启动,但我对真正的服务器管理知之甚少,我想验证这一点。如果有帮助的话,我可以发布messages的其余部分。这些项目之前的条目是每天一次:
Jun 29 06:34:11 localhost rsyslogd: [origin software="rsyslogd" swVersion="4.2.0" x-pid="350" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.那么,正如我所猜测的那样,这些是否表示服务器重新启动?有没有办法确定是什么原因导致了重新启动?或者是一个人干的?
发布于 2012-06-30 23:24:51
查看最近是否重新启动的最简单的方法就是输入,
uptime如果您想检查是否有意重新启动,然后键入,
lastlog如果没有刻意重新启动或按电源按钮的记录,但它已经重新启动,您将不得不开始一个标准的诊断过程,以了解为什么它重新启动。从查看ar服务器图开始,查看内存分配过高或过热。有相当多的事情可以导致随机重新启动不会记录(内核恐慌,看门狗等)-但远程记录串行控制台将给你这个重要的信息。
发布于 2012-06-30 23:33:53
正常运行时间将告诉您从上次重新启动到现在已经有多长时间了。
“最后一次”将显示最后一次登录用户,还将显示是否检测到定期重新启动请求。
谁会告诉你现在是谁登录了。确保您是唯一登录的人,或者您可以解释所有的连接。
更重要的是在syslog线之前的行。它可能会给我们一些东西,但可能不会。联系托管您的服务器的人,看看他们是否有某种计划的或非计划的停电或重新启动。最令人关注的不是服务器被重新引导,而是在您不知情的情况下完成的。还请注意,片状或失败的硬件有时可以重新启动它自己,所以联系您的主机提供商,以了解他们是否做了或检测到任何东西,应该是你的第一步。
发布于 2014-12-07 11:43:15
“rsyslog是HUPed”表示rsyslog进程重新启动,这是最后一条消息,因为它可能在以前不工作,rsyslog是通常会在日志中留下消息的进程。因此,当它重新启动时,消息将重新启动。
这可能与已知的Ubuntu bug有关,您可以在这里阅读更多关于http://ubuntuforums.org/showthread.php?t=1384521的内容。
虽然遗憾的是,没有任何建议来建议如何治愈它。rsyslog问题很可能与服务器重新启动无关。
https://serverfault.com/questions/403792
复制相似问题