答案1
这在物理上不可能记录中断。您可以做的是运行journalctl
并检查相应日期的消息并查看最后记录的内容。如果您有稳定的日志消息流,这将允许您大致确定中断时间,否则您别无选择。
答案2
Journalctl 可以选择将日志从易失性存储写入持久存储。您可以检查/etc/journald.conf
并搜索带有 的行Storage=persistent
,然后日志应该存储在/var/log/journal
目录中并且可以通过使用进行访问
journalctl -b all
- 对于所有以前和当前的日志
您还可以使用--since=
和--until=
选项来缩小结果范围
ausearch
其他选项是使用if来搜索中断审计您的系统上存在守护进程
ausearch -ts [from date] -te [to date]
如果系统上正在运行其他服务,您还可能会在其日志中发现不可预测的中断
希望它能有所帮助。