昨晚我睡觉时,SSD 上有大约 180gb 未使用空间,醒来后收到错误,提示我的根驱动器空间不足。重新启动后,我无法重新启动 Ubuntu,直到我启动恢复模式以删除未使用的软件包并清除一些空间。这是我的df -h
:
这是磁盘使用分析器:
我离开时唯一运行的是一个网页抓取工具,但这是一个很小的工作,整个文件最终只有 87mb。有没有人知道为什么会发生这种情况以及如何修复它?
编辑:当我查看 var 文件夹中的每个文件时,syslog 和 kern.log 似乎都占用了约 78gb。但不确定为什么会发生这种情况,也不确定 var 文件夹中有多少东西我可以丢弃。我真的很想知道为什么它们会变得这么大,否则我就直接删除它们,忘掉这件事。
编辑2:不确定是否相关,但该gnome-shell
过程消耗了大约 15-40% 的 CPU,而我只是移动鼠标,我不记得它过去这样做过。
EDIT3:我查看了系统日志并反复发现了这一点:
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559176] audit: type=1400 audit(1588478431.146:58519): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=4545 comm="Discord" requested_mask="read" denied_mask="read" peer="unconfined"
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559236] audit: type=1400 audit(1588478431.146:58520): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1398/cmdline" pid=4545 comm="Discord" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559243] audit: type=1400 audit(1588478431.146:58521): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=4545 comm="Discord" requested_mask="read" denied_mask="read" peer="unconfined"
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559384] audit: type=1400 audit(1588478431.146:58522): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=4545 comm="Discord" requested_mask="read" denied_mask="read" peer="unconfined"
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559395] audit: type=1400 audit(1588478431.146:58523): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1420/cmdline" pid=4545 comm="Discord" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0
May 3 00:00:31 me-ThinkPad-T480s kernel: [ 3260.559430] audit: type=1400 audit(1588478431.146:58524): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=4545 comm="Discord" requested_mask="read" denied_mask="read" peer="unconfined"
我还看到了很多其他的东西,所以我不知道这有多么重要,很难说出这些日志中什么是有意义的(也很难读出正在发生的事情)。
答案1
这款名为 Discord 的 Snap 应用程序是个坏家伙……
从Ubuntu Software
中心...
为游戏玩家提供一体化语音和文本聊天功能,免费、安全,且可在桌面和手机上使用。
Snap 受到限制,因此 Discord 可能无法执行在不受限制时通常会执行的一些任务。这可能会导致系统日志充斥着 apparmor 错误。在 snap 中授予对系统观察接口的访问权限将启用这些功能,从而减少日志记录。
snap connect discord:system-observe
笔记:授予访问权限可能存在安全风险和隐私问题。
笔记:来自@mchid,请参阅https://github.com/snapcrafters/discord/issues/23
就我个人而言,出于隐私和安全方面的考虑,我不会使用 Discord。我会将其从我的系统中删除。任何需要在沙盒环境之外进行访问才能执行其操作的 snap 应用都非常可疑……尤其是那些有代码可以找出你在使用 Discord 的同时运行的其他应用的应用。
然后删除较大的 syslog 和 kern.log 文件。