Arquivos estranhos de 0 byte no root

4

Na raiz de várias das nossas antigas máquinas CentOS (CentOS release 5.8 (Final)) Na raiz do sistema de arquivos ext3 eu vejo o seguinte:

Eu removi alguns deles, mas eles parecem continuar voltando.

Aqui estão os timestamps

-rw-rw----   1 root   root       0 2011-12-15 01:20 .?????????????????????????????????????????????????Z]Y?+
-rw-rw----   1 root   root       0 2011-12-16 01:14 .???????????????????????????????????????????????????ֽ*
-rw-rw----   1 root   root       0 2011-12-20 01:20 .?????????????????????????????????????????????????????*
-rw-rw----   1 root   root       0 2011-12-22 01:23 .??????????????????????????????????????????????????\X?*
-rw-rw----   1 root   root       0 2011-12-26 01:20 .????????????????????????????????????????????????????]+
-rw-rw----   1 root   root       0 2012-01-01 01:16 .?????????????????????????????????????????????????*???+
-rw-rw----   1 root   root       0 2012-01-04 01:15 .?????????????????????????????????????????????????????*
-rw-rw----   1 root   root       0 2012-01-11 01:14 .???????????????????????????????????????????????????;?+
-rw-rw----   1 root   root       0 2012-01-12 01:17 .?????????????????????????????????????????????????ZF.?*
-rw-rw----   1 root   root       0 2012-02-29 01:16 .?????????????????????????????????5?;J+
-rw-rw----   1 root   root       0 2012-02-29 01:17 .???????????????????????????????????e?*
-rw-rw----   1 root   root       0 2012-03-01 01:16 .??????????????????????????????????B)Q+
-rw-rw----   1 root   root       0 2012-03-06 01:08 .??????????????????????????????????'??+
-rw-rw----   1 root   root       0 2012-03-07 01:09 .?????????????????????????????????%?F?+
-rw-rw----   1 root   root       0 2012-03-22 01:07 .?????????????????????????????????%??+
-rw-rw----   1 root   root       0 2012-04-06 01:12 .?????????????????????????????????????*
-rw-rw----   1 root   root       0 2012-05-06 01:16 ??X?7+.?????????????????u{?7+
    
por Marco Ceppi 16.07.2012 / 22:15

2 respostas

3

Esses parecem aparecer aproximadamente na mesma hora, perto de 01:10. Poderia haver um trabalho cron buggy criando esses arquivos?

    
por 16.07.2012 / 22:28
2

Hmmm. Você está executando o rsyslog / syslog-ng ... ou qualquer outro daemon de registro? Eu aposto que é uma regra correr solta. Se você estiver usando o diretório de trabalho do rsyslog check e suas regras.

Você também pode tentar com o lsof e, se tiver sorte, o descritor ainda estará ativo e você encontrará o aplicativo correspondente.

    
por 16.07.2012 / 23:50

Tags