Encuentre el proceso que está cerrando o eliminando un programa o servicio en Linux

Encuentre el proceso que está cerrando o eliminando un programa o servicio en Linux

En mi situación, Postfix se apaga misteriosamente: postfix/postfix-script detiene el sistema de correo Postfix

En un Ubuntu 18.04 nuevo, cuando ejecuto

service postfix start

Arranca pero a los pocos minutos se apaga.

May 22 09:10:15 coenraad-Latitude-E5550 postfix/postfix-script[12849]: starting the Postfix mail system
May 22 09:10:15 coenraad-Latitude-E5550 postfix/master[12851]: daemon started -- version 3.3.0, configuration /etc/postfix
May 22 09:11:41 coenraad-Latitude-E5550 postfix/postfix-script[12960]: stopping the Postfix mail system
May 22 09:11:41 coenraad-Latitude-E5550 postfix/master[12851]: terminating on signal 15
May 22 09:11:53 coenraad-Latitude-E5550 postfix/postfix-script[13167]: starting the Postfix mail system
May 22 09:11:53 coenraad-Latitude-E5550 postfix/master[13169]: daemon started -- version 3.3.0, configuration /etc/postfix
May 22 09:14:12 coenraad-Latitude-E5550 postfix/postfix-script[14044]: stopping the Postfix mail system
May 22 09:14:12 coenraad-Latitude-E5550 postfix/master[13169]: terminating on signal 15

He habilitado el servicio con:

sudo update-rc.d postfix enable

Hay mucha memoria libre y nada más que parezca relacionado en ningún registro.

Respuesta1

Al principio pensé que de alguna manera logré instalar postfix sin configurarlo. El problema pareció resolverse mediante:

dpkg-reconfigure postfix

Descubrí esto con el comando:

lastcomm --debug

después de cada apagado, y encontré:

CURRENT REC: systemd.postins |v3|     0.00|     0.00|    21.00|     0|     0|  4628.00|     0.00|   13513|   13305|     |       0|pts/11  |Wed May 22 09:13:02 2019
systemd.postins        root     pts/11     0.00 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: systemctl       |v3|     1.00|     0.00|    21.00|     0|     0| 73472.00|     0.00|   13514|   13513|S    |       0|pts/11  |Wed May 22 09:13:02 2019
systemctl        S     root     pts/11     0.01 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: (sd-executor)   |v3|     0.00|     0.00|     1.00|     0|     0|226496.00|     0.00|   13516|       1|SF   |       0|__      |Wed May 22 09:13:02 2019
(sd-executor)    SF    root     __         0.00 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: systemd-sysv-ge |v3|     0.00|     0.00|     1.00|     0|     0| 61832.00|     0.00|   13532|   13516|S    |       0|__      |Wed May 22 09:13:02 2019
systemd-sysv-ge  S     root     __         0.00 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: postfix-instanc |v3|     0.00|     0.00|     1.00|     0|     0|  4628.00|     0.00|   13519|   13516|S    |       0|__      |Wed May 22 09:13:02 2019
postfix-instanc  S     root     __         0.00 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: postconf        |v3|     0.00|     0.00|     0.00|     0|     0| 76928.00|     0.00|   13535|   13519|     |       0|__      |Wed May 22 09:13:02 2019
postconf               root     __         0.00 secs Wed May 22 09:13
---------------------------------------------------------------------------
CURRENT REC: systemd-rc-loca |v3|     0.00|     0.00|     1.00|     0|     0| 61816.00|     0.00|   13529|   13516|S    |       0|__      |Wed May 22 09:13:02 2019
systemd-rc-loca  S     root     __         0.00 secs Wed May 22 09:13

Lo que hacía que pareciera que estaba intentando realizar alguna configuración interactiva en segundo plano, que presumiblemente estaba programada para cancelarse si no estaba en una sesión interactiva. La configuración manual pareció activar los interruptores necesarios.

La saga continuó... Revisé el cron de diferentes usuarios, el registro auditado, los registros del sistema para OOM Killer, pero no pude encontrar al culpable.

Lo que finalmente me salvó de la locura fue la respuesta de Ciro Santilli aquí:https://superuser.com/questions/222912/how-can-i-log-all-process-launches-in-linux- que supervisé hasta que se detuvo, donde registró esto:

20119   2102 /etc/init.d/postfix stop

Y luego

$ ps auxf|grep 2102
root      2102  0.0  0.0  40820  3940 ?        S    May28   2:58 /usr/bin/monit -c /etc/monit/monitrc

Ahí lo tenemos. El culpable es monit.

información relacionada