質問タイトルのまんまですが、現在構築中の Linux サーバの時刻が勝手に変わってしまいます。
具体的には以下のような現象が起きています。
・前日の日付になる
・日付は同じだが、年が変わる(2000年とか)
・タイムゾーンが変わる(気がついたらCSTになってました)
環境は以下の通りです。
OS:Red Hat Enterprise Linux 5.3(2.6.18-128.el5)
ハード:DELL PowerEdge T100
当方で以下の確認をしました。
1.ntpd の動作確認
service ntpd status
で、ntpd が停止している事は確認しました。
2.ハードウェアクロック
hwclock --show
でハードウェアクロックの値は確認しました。
時刻が勝手に変わるタイミングでハードウェアクロックも一緒に変わってしまっています。
3./var/log/ 以下のログ確認
/var/log/message など、時刻が変わったタイミング前後のログも確認しましたが、特筆すべきログは出力されていませんでした。
4.システム時間の変更の監査
http://kbase.redhat.com/faq/docs/DOC-18233/
のページを参考に、
# auditctl -a entry,always -S adjtimex -S settimeofday -k adjtime
を実行し、システム時間変更の監査をしてみました。
が、本現象発生後にログを確認してみましたが、時刻変更のログは出力されていませんでした。
サーバはずっと起動したままで再起動等も行っていません。
上記以外に何か確認すべき設定やログ等はありませんでしょうか?
長文になりましたが、アドバイスをお願いいたします。
No.2ベストアンサー
- 回答日時:
思いつくところでは、
・タイムゾーンが変更されるなら /etc/localtime を監査する。
・psacctでコマンドの実行履歴から探してみる。
・時間が変更されるタイミングの関連性を調査する。
> 4.システム時間の変更の監査
ログが残らないとすると rootkit とかで見えないとか..
ご回答ありがとうございます。
>・タイムゾーンが変更されるなら /etc/localtime を監査する。
お手数ですが、/etc/localtime の監査方法をご教授いただけないでしょうか?
これも auditctl を用いて監査するのでしょうか?
>・psacctでコマンドの実行履歴から探してみる。
psacct は早速導入してみます。
>・時間が変更されるタイミングの関連性を調査する。
時間の変更タイミングが正直把握できていません。
気がついたら変更されており、/var/log 以下のファイルで大体の時間を特定しているくらいです。
>ログが残らないとすると rootkit とかで見えないとか..
可能性は0ではないとは思いますが、ここ1,2週間前に導入したばかりのサーバでデータも何もほとんど入れていません。
インターネットにも公開されておらず、LAN 内だけで使用しているので可能性は限りなく低いと思います。
No.4
- 回答日時:
監査するには、事前に準備したサムとチェックする必要がありますよ。
> md5sum /etc/localtime > localtime.sum
を実行した時点でサムファイルが新しくなるのでチェックしても、
エラーになることはないでしょう。
この回答への補足
結局、その後本現象は発生しなくなりました。
10日以上様子見したので本質問はクローズさせていただきます。
ご助言、大変にありがとうございました。
ご回答ありがとうございます。
不勉強で申し訳ありません。
サムファイルの作成は初回のみでその後はチェックだけ行えばよいという事でしょうか。
#とりあえず、この週末も時刻が変わる現象は発生しませんでした。
#もうしばらく様子見をしてみます。
No.3
- 回答日時:
> お手数ですが、/etc/localtime の監査方法をご教授いただけないでしょうか?
md5sumなどで定期的にチェックするだけで大丈夫ではないでしょうか。
具体的は、サムファイルを作成してチェックするコマンド実行する。
$ md5sum /etc/localtime > localtime.sum
$ md5sum -c localtime.sum もしくは、
$ md5sum -c localtime.sum > /dev/null
ご回答ありがとうございます。
md5sum /etc/localtime > localtime.sum
md5sum -c localtime.sum > /dev/null 2>> error.log
を1分間隔でまわすシェルを作って監査する事にしました。
#一昨日まで頻繁に発生していましたが、昨日からまったく発生しなくなってしまいました。
#とりあえず再現を待ってみようと思います。
No.1
- 回答日時:
時刻を合わせたいのなら、ntpを起動しましょう。
ntpサーバは多数公開されていますし、設定も簡単なのでいいと思いますよ。
ネットワークにつなげていないとなると話は別ですが、
参考URL:http://www.turbolinux.co.jp/products/server/11s/ …
ご回答ありがとうございます。
数時間に数分程度の遅れならば ntp でよいのですが、
気がついたら年単位で時計が変わっているので、ntp では対応できそうないです。
まずは原因を特定したいと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
rsyncの実行時間
-
イベントログ 「シェルが停止し...
-
squidのアクセスログについて
-
WINDOWS NT システムログファイ...
-
ログローテート
-
/etc/cron.daily/logrotateがエ...
-
cronとlogrotateについて
-
logrotateの挙動について
-
パスワード設定していないユー...
-
応答を解析できません
-
DNSサーバを設定したのですがns...
-
Mailの送信済みメールボックス...
-
リモートデスクトップ接続でパ...
-
”Tortoise SVN” と ”Subversio...
-
エクセルで#N/Aを含めた平均値...
-
同一のホスト名で何か問題があ...
-
エラーメールで"too many hops"...
-
MACアドレス 00:E0:C3 SAKAI って
-
同じ独自ドメインを2つのサーバ...
-
「DNSサーバーを自動的に取得す...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ssl_request_logの必要性について
-
auth.logが出力されない。
-
squidのアクセスログについて
-
IEのイベントログをイベントビ...
-
イベントログ 「シェルが停止し...
-
loggerでmessagesに書き出す方法
-
expectを用いた正規表現[]のgre...
-
/etc/cron.daily/logrotateがエ...
-
reboot 実行時のログについて
-
ssl_error_logについて
-
Aixのsyslogログローテーション...
-
logrotateの挙動について
-
コマンドプロンプトでのcopyコ...
-
SolarisからSyslogを転送する設...
-
Linux の時刻が勝手に変わる
-
WINDOWS NT システムログファイ...
-
/var/adm/messagesから当日分の...
-
squid 起動できません
-
squidのフリーズ?についてです!
-
access_logより特定のURLだけを...
おすすめ情報