우분투 12.04 LTS를 실행하는 엄마의 컴퓨터가 있습니다. 잘 작동했지만 갑자기 syslog가 모두 채워졌습니다. 그리고 채우기 /var/log/syslog
로 400GB 크기 의 파일 을 삭제했습니다 . 예-기가 바이트
유용한 정보가 있다고 확신하지만 400GB가 어떤 종류의 정보인지 알아볼 수는 없습니다. 정말 놀라운 점은 8 시간 안에 일어났다는 df
것입니다. 정오 쯤 뛰었고 그 사이에 그녀의 드라이브가 30 % (70 %에서 100 %로) 채워졌습니다.
이 문제의 원인은 무엇이고 어떻게 해결할 수 있습니까?`
편집 USB가 범죄자 인 것처럼 보입니다.
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157829] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157836] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157842] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157849] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157857] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157863] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157870] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157877] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157884] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
Sep 8 08:52:10 pamela-desktop kernel: [ 6198.157891] usb 1-3: usbfs: process 1500 (demond_nscan) did not claim interface 3 before use
nscan
포트 스캔 응용 프로그램이므로 누군가가 수정 한 것일 수 있습니다 (그러나 저는 이론화 중입니다). 이 응용 프로그램이 명시 적으로 실행하려고하는 응용 프로그램이 아닌 경우 실행 파일 (예 :)을 찾아 find / -iname demond_nscan
이름을 바꾸거나 권한을 변경 하여 실행 파일이 아닌 것을 권장 합니다. (뭔가에 실제로 중요한 경우에는이 방법은, 당신이 그것을 손실되지 않은, 그리고 그것은 다른 무언가에 의해 시작되었습니다 않다면, 당신은 알 수 있습니다 또한, 체크. crontab -l
?
tail -n20 /var/log/syslog
. 마지막 20 줄을 보도록 실행 해보십시오 .