我有一个CentOS 5.5的机器,它有一个域名,分配给它,突然之间,域名不见了,它显示了它的域名为“fqdn”。 login显示为[root @ fqdn],“hostname”命令返回“fqdn”。 任何想法这里怎么了? 或者我应该在这种情况下寻找什么。
顺便说一句,我在我的dmesg有一些错误
type=1400 audit(1345154461.224:5387): avc: denied { write } for pid=13584 comm="ip" path="/tmp/netchklog" dev=dm-0 ino=393854 scontext=user_u:system_r:ifconfig_t:s0 tcontext=user_u:object_r:tmp_t:s0 tclass=file type=1400 audit(1345154521.247:5388): avc: denied { write } for pid=14104 comm="ip" path="/tmp/netchklog" dev=dm-0 ino=393854 scontext=user_u:system_r:ifconfig_t:s0 tcontext=user_u:object_r:tmp_t:s0 tclass=file
FQDN代表完全合格的域名,显然有人将其重置为某种默认值。
你可以用下面的方法重置
# hostname <hostname>
作为当然的根源。
请注意,这与您可能拥有的任何DNS A / CNAMElogging无关。
首先,CentOS 5.5相当完美。 目前的版本是5.9 – 所以这可能是一个成功的攻击你的系统。
其次 – 检查你的DHCP设置。 这可能是你设置它,所以它会自动更改fqdn。 你的DHCP服务器有什么改变吗?
/etc/sysconfig/network
是主机名设置为reboot-safe的地方。 最后一次修改的时间是? 尝试将此date/时间关联到其他事件。