Mam komputer mojej mamy z systemem Ubuntu 12.04 LTS. Działa dobrze, ale nagle syslog się zapełnia. A przez wypełnienie mam na myśli, że właśnie /var/log/syslog
usunąłem 400 GB. Tak - gigabajty.
Chociaż jestem pewien, że było tam kilka użytecznych informacji, nie jestem pewien, czy 400 GB to jakakolwiek informacja do przesiewania. I naprawdę niesamowite jest to, że stało się to w ciągu 8 godzin - pobiegłem df
około południa, a od tego czasu jej napęd zapełnił się 30% (z nieco poniżej 70% do 100%).
Co może być tego przyczyną i jak mogę to naprawić? '
EDYCJA Wygląda na to, że usb jest sprawcą:
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157829] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157836] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157842] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157849] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157857] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157863] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157870] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157877] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157884] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157891] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
nscan
to aplikacja do skanowania portów, więc może to być czyjaś modyfikacja (ale tylko teoretyzuję). Jeśli nie jest to aplikacja, którą jawnie próbujesz uruchomić, radzę znaleźć plik wykonywalny (coś podobnego find / -iname demond_nscan
) i zmienić jego nazwę / zmienić jego uprawnienia, aby nie był wykonywalny. (W ten sposób, jeśli jest to naprawdę ważne dla czegoś, nie zgubiłeś go, a jeśli zostało uruchomione przez coś innego, możesz zauważyć. Także sprawdź crontab -l
?
tail -n20 /var/log/syslog
aby zobaczyć ostatnie 20 wierszy.