
저는 Linux를 사용하고 있으며 Red Hat 6.6 워크스테이션을 사용하고 있습니다. 때때로(보통 하루에 한 번, 때로는 하루에 두 번) 사용자 로그아웃이 발생합니다. 또는 사용자 로그아웃처럼 보이는 것: 화면이 1초 동안 검게 변하고 다음으로 보게 될 것은 로그인 화면입니다. 제가 작업하고 저장하지 않은 모든 것이 손실됩니다.
내가 확신하는 유일한 것은 내가 로그아웃을 하지 않는다는 것이다. 시스템 오류인지는 잘 모르겠습니다. 다른 사용자가 로그인하여 나를 쫓아내는지는 잘 모르겠습니다(서버가 아닌 워크스테이션이기 때문에 이런 오류가 발생할 가능성은 거의 없습니다). 이 부작용이 있는 프로세스가 백그라운드에서 실행됩니다.
저는 Linux 환경에 어느 정도 익숙하지만 시스템에 대한 깊은 지식은 없습니다. 문제의 원인을 어떻게 확인할 수 있나요? 어떤 로그를 조사해야 하며 무엇을 찾아야 합니까?
답변1
이것은 약간의캐치 22상황. 당신이 루트라면, 로그 파일을 검사할 수 있지만, 그러면 다른 누구도 당신을 쫓아낼 수 없습니다. 그러나 루트가 아니고 누군가가 당신을 쫓아냈을 수 있다면 로그 파일을 검사할 수 없습니다.
어쨌든 검사할 로그 파일은 다음과 같습니다./var/log/auth.log, 킥아웃 당시 루트로 로그인한 사람이 누구인지 표시합니다.
다음 명령
grep -nrI "session closed for user YourName" /var/log
시스템에 있는 모든 사용자의 존재/부재와 상호 연관시킬 수 있는 정확한 시간 및 날짜가 포함된 연결 끊김 목록을 제공합니다.
다음과 같은 시스템 로그 파일을 검사할 수도 있습니다./var/log/dmesg그리고/var/log/syslog연결이 끊어진 시점에 발생하는 이벤트에 대해 장난이 아닌 버그를 처리하고 있는지 확인하십시오.
편집하다:
죄송합니다. RedHat이라고 말씀하신 것을 잊어버렸습니다.
Red Hat 제품군 배포판(CentOS 및 Fedora 포함)은 /var/log/messages 및 /var/log/secure를 사용하고 Debian 제품군 배포판은 /var/log/syslog 및 /var/log/auth.log를 사용합니다.