Re: rsyslog stoppe son travail
Bonjour,
Le vendredi 03 février 2012, Laurent RAYSSIGUIER a écrit...
> Si je relance /etc/init.d/rsyslog restart, les logs repartent
> correctement, mais stoppent au bout de quelques minutes.
Et rsyslog tourne toujours ? (/etc/init.d/rsyslog status)
kern.log est il affecté ? Il y a qqch dans /proc/kmsg ?
> J'ai peur que la machine soit hackée, qu'en pensez-vous ?
As tu essayé de voir avec fuser quels étaient les processus qui écrivent
sur les fichiers ? Lancé un testeur de rootkit ? Essayé de comparer les
sommes md5 de certains utilitaires qui pourraient|devraient avoir été
modifiés (rsyslogd,netstat…) ?
--
jm
Reply to: