[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rsyslog stoppe son travail



    Bonjour,


Le vendredi 03 février 2012, Laurent RAYSSIGUIER a écrit...


> Si je relance /etc/init.d/rsyslog restart, les logs repartent
> correctement, mais stoppent au bout de quelques minutes.

Et rsyslog tourne toujours ? (/etc/init.d/rsyslog status)
kern.log est il affecté ? Il y a qqch dans /proc/kmsg ?

> J'ai peur que la machine soit hackée, qu'en pensez-vous ?

As tu essayé de voir avec fuser quels étaient les processus qui écrivent
sur les fichiers ? Lancé un testeur de rootkit ? Essayé de comparer les
sommes md5 de certains utilitaires qui pourraient|devraient avoir été
modifiés (rsyslogd,netstat…) ?

-- 
jm


Reply to: