/var/log/syslog 中的未知二进制 Blob

/var/log/syslog 中的未知二进制 Blob

我们的生产 ubuntu14.04 系统之一在 AWS 中无法访问,我们通过 AWS 控制台重新启动了它。重新启动系统后,我们就可以连接到它了。我们检查并在日志中/var/log/syslog发现以下内容^@^@

^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@Nov  4 04:48:49 ubuntu1404-production: [origin software="rsyslogd" swVersion="7.4.4" x-pid="887" x-info="http://www.rsyslog.com"] start
Nov  4 04:48:49 ubuntu1404-production rsyslogd-2307: warning: ~ action is deprecated, consider using the 'stop' statement instead [try http://www.rsyslog.com/e/2307 ]
Nov  4 04:48:49 ubuntu1404-production rsyslogd: rsyslogd's groupid changed to 104

它说明什么?

答案1

这些字符是 nul 字符(零),如果您在文件末尾之外查找并开始写入,通常可能会得到这些字符。也许您的重新启动停止了数据写入文件,但设法更新元数据,即文件的大小。

因此,当 rsyslog 以追加模式打开文件时,它开始按照大小给定的方式写入文件末尾,并且缺失的数据间隙将由 null 填充。

相关内容