Esses parecem aparecer aproximadamente na mesma hora, perto de 01:10. Poderia haver um trabalho cron buggy criando esses arquivos?
Na raiz de várias das nossas antigas máquinas CentOS (CentOS release 5.8 (Final)) Na raiz do sistema de arquivos ext3 eu vejo o seguinte:
Eu removi alguns deles, mas eles parecem continuar voltando.
Aqui estão os timestamps
-rw-rw---- 1 root root 0 2011-12-15 01:20 .?????????????????????????????????????????????????Z]Y?+
-rw-rw---- 1 root root 0 2011-12-16 01:14 .???????????????????????????????????????????????????ֽ*
-rw-rw---- 1 root root 0 2011-12-20 01:20 .?????????????????????????????????????????????????????*
-rw-rw---- 1 root root 0 2011-12-22 01:23 .??????????????????????????????????????????????????\X?*
-rw-rw---- 1 root root 0 2011-12-26 01:20 .????????????????????????????????????????????????????]+
-rw-rw---- 1 root root 0 2012-01-01 01:16 .?????????????????????????????????????????????????*???+
-rw-rw---- 1 root root 0 2012-01-04 01:15 .?????????????????????????????????????????????????????*
-rw-rw---- 1 root root 0 2012-01-11 01:14 .???????????????????????????????????????????????????;?+
-rw-rw---- 1 root root 0 2012-01-12 01:17 .?????????????????????????????????????????????????ZF.?*
-rw-rw---- 1 root root 0 2012-02-29 01:16 .?????????????????????????????????5?;J+
-rw-rw---- 1 root root 0 2012-02-29 01:17 .???????????????????????????????????e?*
-rw-rw---- 1 root root 0 2012-03-01 01:16 .??????????????????????????????????B)Q+
-rw-rw---- 1 root root 0 2012-03-06 01:08 .??????????????????????????????????'??+
-rw-rw---- 1 root root 0 2012-03-07 01:09 .?????????????????????????????????%?F?+
-rw-rw---- 1 root root 0 2012-03-22 01:07 .?????????????????????????????????%??+
-rw-rw---- 1 root root 0 2012-04-06 01:12 .?????????????????????????????????????*
-rw-rw---- 1 root root 0 2012-05-06 01:16 ??X?7+.?????????????????u{?7+
Esses parecem aparecer aproximadamente na mesma hora, perto de 01:10. Poderia haver um trabalho cron buggy criando esses arquivos?
Hmmm. Você está executando o rsyslog / syslog-ng ... ou qualquer outro daemon de registro? Eu aposto que é uma regra correr solta. Se você estiver usando o diretório de trabalho do rsyslog check e suas regras.
Você também pode tentar com o lsof e, se tiver sorte, o descritor ainda estará ativo e você encontrará o aplicativo correspondente.