問:你好!為什么這個只能看到最早的是5月2日,沒有更早的(不是最新的)?不是說至少保留半年嗎?(沒有刪除過)為什么系統日志不能看到半年前的(3-5月,或者更),為什么系統日志不能看到半年前的(如3、4月的)
答:您好, 日志大小上限到達了,就會自動覆蓋之前的日志的,請核實,謝謝
問:根據《網絡安全等級保護基本要求》,對于系統中的日志至少需要保存180天。 不是默認就是保存半年?這里有2個SecEvent.Evt,不是應該到16m 自動分文件處理嗎?
答:您好,
如果不進行覆蓋您可以考慮將日志大小上限 調整大,并且選擇不覆蓋事件 后續再觀察。非常感謝您長期對我司的支持!
問:那請問多大能 保存6個大于180天的記錄?
答:您好,
1、這個沒有一個具體數值,要實際看系統日志 記錄日志的情況。已將日志大小上限修改為了163840kb 您后續再觀察。2、如何進行查看就修改:計算機管理界面、就可以進行設置。非常感謝您長期對我司的支持!
問:127.0.0.1 續費前到期日期是,續費一個月后到期日期本應是,為什么現在是20日?
答:您好,您的服務器有多次延期記錄,開通時間是 因故障延期 21 付費94延期 10 最后一次延期 7 一共38天,這樣您的開通時間相當于 ,也就是到期時間變成了每月的 20號,是正確的,請核實,謝謝
問:最近在127.0.0.1,127.0.0.1,127.0.0.1三臺服務器多次發現文件丟失、損壞問題,懷疑硬件或者硬盤故障造成數據丟失,是不是跟自動備份有關,我發現假設今日凌晨1點有過數據備份,過不了多久httpd進程停止了,而且無法啟動,啟動提示某些文件無法加載,我去查看這些文件發現有些丟失了,有些大小不對損壞了(如0字節),我只有通過其他服務器下載這些文件傳上去,才能啟動httpd進程,但是過幾天又是這種問題,而且每次損失的文件都可能不一樣,請檢查!!! 下圖:
答:您好,檢查您的服務器系統內存使用很高了,只有300M左右的剩余內存,linux的機制是如果內存占滿,系統會kill掉一些進程。
系統的自動備份是備份到集群中的,不會對本身的系統造成影響,如果您強制重啟服務器可能會造成數據丟失,如果重啟時,建議在服務器內部輸入reboot進行重啟。我們檢查4月7日凌晨沒有什么報錯,請您觀察一段時間,如果出現異常時候,可以查看vi /var/log/messages系統的日志,分析下,謝謝。
問:我剛才又看了下,這三個機子都是在WJ-3集群, 127.0.0.1這個服務器還沒出過問題,我看了是位于WJ-2集群。我懷疑是WJ-3集群的存儲設備有問題!
問:就算kill進程,那怎么會丟失文件,文件損壞??
答:您好,集群是云架構的,里面的里面的硬件磁盤都是有多份存儲的,目前集群并無存儲脫離或者異常的報告,請不用擔心。如果擔心您的磁盤存在問題,可以如下操作
1、進入單用戶模式, 參考 https://faq.myhost.net/faq/listagent.asp?unid=7562、修復下磁盤 輸入:fsck -fvy /dev/vda1 修復后再reboot重啟觀察下,修復磁盤可能帶來一些異常文件的丟失目前建議您先不要操作看看之前的現象還是否存在,如果有請先通過系統日志確認下是否有磁盤的報錯,謝謝。
問:關鍵是這又不是一次兩次了,是最近多次出現,不管是重啟還是死進程,沒道理文件損壞呀。那能不能把這三臺服務器給我遷移到WJ-2去,我再觀察下。
答:您好,遷移集群會造成IP的變更,數據也需要做云鏡像復制過去,建議您先進行下磁盤的修復,在觀察下,一般單純的磁盤邏輯錯誤都可以修復后恢復正常,如果不行可以做保留數據的重裝系統,剛與運維同事核實集群的磁盤并無異常,謝謝。