Bem, o que quer que esteja fazendo isso é fazer root , dê uma olhada em /var/log/auth.log
para ver se alguém está fazendo login como root ou admin durante esse tempo ou usando o sudo para obter privilégios de root. Pode ser necessário aumentar o nível de registro em /etc/ssh/ssd_config
para obter os detalhes relevantes.
Outras coisas seriam:
- Procure em
/etc/passwd
para ver quais contas são raiz ou admin e tem as conchas bash definidas para suas contas. Se eles tiverem diretórios pessoais, veja se há algo estranho em seus arquivos .bashrc. - Confira o que os daemons aparecem no início de sua caixa. Veja este post para detalhes. Qualquer motivo por que algum desses está reiniciando?
- Faça login como raiz e verifique seus trabalhos em lote via
crontab -e
. No seu exemplo, a reinicialização ocorre cerca de 5 minutos na sessão. Alguma coisa está sendo executada a partir desse arquivo crontab por volta desse intervalo? Tudo nessa fila recebe root , independentemente de onde venha o código-fonte. - Para eliminar a possibilidade de erros de hardware, você pode tentar iniciar uma instância deste servidor em outra Região da Amazon para garantir que isso esteja acontecendo em um hardware diferente.
- Essa instância sempre foi assim ou começou a acontecer depois de um tempo? Você tem algum backup (Amazon AMI s da coisa toda para que você possa voltar às versões anteriores para ver se eles ainda exibem esse comportamento? NB: Nunca pode ter o suficiente AMI backups!