Таинственный выход из системы

Таинственный выход из системы

Я работаю на Linux, использую рабочую станцию ​​Red Hat 6.6. Время от времени (обычно один раз, иногда два раза в день) я получаю выход пользователя из системы. Или что-то похожее на выход пользователя из системы: экран становится черным на 1 секунду, а следующее, что я вижу, — это экран входа в систему, все, над чем я работал и что не сохранил, теряется.

Единственное, в чем я уверен, так это в том, что я сам не выхожу из системы. Я не уверен, системная ли это ошибка, я не уверен, заходит ли другой пользователь и выкидывает меня (мне это кажется маловероятным, так как это рабочая станция, а не сервер), я не уверен, работает ли в фоновом режиме какой-то автоматический процесс, который имеет этот побочный эффект.

Хотя я немного знаком со средой Linux, у меня нет глубоких знаний о системе. Как я могу проверить, что вызывает мою проблему? Какие журналы мне следует просмотреть, что мне следует искать?

решение1

Это немногоСловить 22ситуация. Если вы root, вы можете просматривать файлы журналов, но тогда никто другой не мог вас выгнать. Но если вы не root и кто-то мог вас выгнать, вы не можете просматривать файлы журналов.

В любом случае, файл журнала для проверки:/var/log/auth.log, который покажет, кто, если таковой имеется, был в системе как root на момент вашего исключения.

Следующая команда

  grep -nrI "session closed for user YourName" /var/log

предоставит список ваших отключений с указанием точного времени и дат, который вы сможете сопоставить с присутствием/отсутствием каждого пользователя в вашей системе.

Вы также можете проверить файлы системного журнала, например:/var/log/dmesgи/var/log/syslogна события, происходящие примерно во время отключений, чтобы понять, имеете ли вы дело с ошибками, а не с какой-то неприятностью.

РЕДАКТИРОВАТЬ:

Извините, я забыл, что вы сказали RedHat.

Дистрибутивы семейства Red Hat (включая CentOS и Fedora) используют /var/log/messages и /var/log/secure, тогда как дистрибутивы семейства Debian используют /var/log/syslog и /var/log/auth.log.

Связанный контент