Предупреждение о низком диске. Может ли вредоносное ПО вызвать эту проблему? [dубликат]

Этот вопрос уже имеет ответ здесь: Как остановить /var/log/kern.log.1 от потребления всего моего дискового пространства? 4 ответа

Вчера у меня было почти 21 ГБ бесплатно на SSD, на котором установлен Ubuntu. Прошлой ночью я загрузил файл около 800 МБ ... затем я забыл выключить ноутбук ...

Сегодня я вошел в Ubuntu и столкнулся с предупреждением, говорящим, что у меня всего 3 ГБ бесплатно пространство! Через две минуты я проверил свой корневой раздел и увидел, что у меня осталось всего 75 МБ свободного места!

Теперь я пытаюсь удалить ненужные приложения из Software Center, но я не могу удалить какие-либо приложения. Я перезагрузил ОС и снова попытался удалить приложения, но я все еще не могу этого сделать, и я не могу обновить ОС с помощью Software Center.

Я использую Ubuntu 17.04

У меня есть 2 раздела, root и swap.

Могут ли вредоносные программы вызвать эту проблему?

Что случилось? Что делать?

df -h output:

Filesystem Size Used Avail Use% Mounted on udev 7.8G 0 7.8G 0% /dev tmpfs 1.6G 10M 1.6G 1% /run /dev/sda1 58G 52G 2.6G 96% / tmpfs 7.8G 100K 7.8G 1% /dev/shm tmpfs 5.0M 4.0K 5.0M 1% /run/lock tmpfs 7.8G 0 7.8G 0% /sys/fs/cgroup /dev/loop0 2.8M 2.8M 0 100% /snap/telegram-cli/22 /dev/loop1 60M 60M 0 100% /snap/notes/4 /dev/loop2 199M 199M 0 100% /snap/instagraph/31 /dev/loop3 82M 82M 0 100% /snap/core/2898 /dev/loop4 136M 136M 0 100% /snap/gimp/25 /dev/loop5 138M 138M 0 100% /snap/gimp/20 /dev/loop6 82M 82M 0 100% /snap/core/2844 tmpfs 1.6G 188K 1.6G 1% /run/user/1000 /dev/sdb5 367G 105G 244G 30% /media/msi/49e9738d-627e-4fca-b2f8-761203da60df /dev/sda6 58G 12G 43G 21% /media/msi/7191eee5-72bd-40a7-9b1f-e4e6f6d20e80

sudo du -hd 1/ output:

32K ./.gnome 52K ./Desktop 40K ./PycharmProjects 28K ./Documents 260K ./git 127M ./.vscode 1.7M ./.nv 341M ./.xdm 42M ./.PyCharmCE2017.2 4.0K ./Public 8.0K ./.mplayer 24K ./.gconf 164K ./.java 340K ./VirtualBox VMs 24M ./Pictures 134M ./msi-keyboard-gui-linux-x64 614M ./PhpStorm-172.3317.83 44K ./.compiz 32M ./.mozilla 205M ./.tor-browser-en 76K ./.pki 28K ./.moc 1.1G ./.wine 648K ./.eclipse 12K ./.idlerc 117M ./Downloads 5.3M ./env 4.0K ./Videos 20G ./.local 608K ./.atom 16M ./.PhpStorm2017.2 16K ./.p2 64K ./.WorldOfGoo 8.0K ./.conda 3.7M ./.thunderbird 411M ./.PlayOnLinux 48K ./.vpnoneclick 12K ./.dbus 4.0K ./Templates 4.0K ./Music 12M ./psiphon 159M ./.config 8.0K ./.swt 68K ./.ipython 924M ./.cache 1.4M ./eclipse-workspace 20K ./.byteexec 4.0K ./bin 25M ./.lantern 364K ./.kde 64M ./snap 8.0K ./.pylint.d 270M ./opt 24K ./.steam 68K ./.tooling 24G .

Выход sudo du -hd 1 ~/.local/share:

360K /home/msi/.local/share/gvfs-metadata 14M /home/msi/.local/share/zeitgeist 12K /home/msi/.local/share/icc 1.5M /home/msi/.local/share/icons 4.0K /home/msi/.local/share/unity-settings-daemon 232K /home/msi/.local/share/shotwell 4.0K /home/msi/.local/share/ibus-table 536K /home/msi/.local/share/Foxit Software 8.0K /home/msi/.local/share/nautilus 4.0K /home/msi/.local/share/sounds 12K /home/msi/.local/share/gnome-mines 52K /home/msi/.local/share/webbrowser-app 19G /home/msi/.local/share/Steam 104K /home/msi/.local/share/keyrings 32K /home/msi/.local/share/desktop-directories 60K /home/msi/.local/share/grilo-plugins 867M /home/msi/.local/share/umake 4.0K /home/msi/.local/share/previews 288K /home/msi/.local/share/gnome-software 128M /home/msi/.local/share/TelegramDesktop 4.0K /home/msi/.local/share/gnome-settings-daemon 188K /home/msi/.local/share/rhythmbox 204K /home/msi/.local/share/applications 4.0K /home/msi/.local/share/libertine 8.0K /home/msi/.local/share/JetBrains 16K /home/msi/.local/share/vulkan 976K /home/msi/.local/share/app-info 4.0K /home/msi/.local/share/totem 176K /home/msi/.local/share/mime 8.0K /home/msi/.local/share/webkitgtk 16K /home/msi/.local/share/Trash 40K /home/msi/.local/share/ubuntu-download-manager 8.0K /home/msi/.local/share/vlc 152K /home/msi/.local/share/evolution 4.0K /home/msi/.local/share/gnome-shell 20G /home/msi/.local/share

Я установил пар 2 недели назад, поэтому он не вызывает этой проблемы.

Забыл сказать: Когда я проснулся ... Я увидел, что экран входа в ноутбук включен. Он не отключился всю ночь ... и я увидел, что поле ввода пароля в сеансе входа в систему заполнялось такими символами, как: ********************* *********************************************

Мой корневой раздел /dev/sda1 имеет пространство на 58 ГБ

Обновление:

Кажется, я нашел, где проблема.

$ sudo apt install ncdu $ ncdu . 114.7 GiB [##########] /media . 23.6 GiB [## ] /home . 19.6 GiB [# ] /var 5.5 GiB [ ] /usr . 2.5 GiB [ ] /snap 1.9 GiB [ ] /opt 687.2 MiB [ ] /lib 127.1 MiB [ ] /boot . 14.9 MiB [ ] /etc 11.3 MiB [ ] /sbin 11.1 MiB [ ] /bin . 10.1 MiB [ ] /run 4.9 MiB [ ] /lib32 . 76.0 KiB [ ] /tmp ! 16.0 KiB [ ] /lost+found . 12.0 KiB [ ] /dev 4.0 KiB [ ] /lib64 e 4.0 KiB [ ] /srv ! 4.0 KiB [ ] /root e 4.0 KiB [ ] /mnt e 4.0 KiB [ ] /cdrom ! 4.0 KiB [ ] /Desktop . 0.0 B [ ] /proc . 0.0 B [ ] /sys @ 0.0 B [ ] initrd.img.old @ 0.0 B [ ] initrd.img @ 0.0 B [ ] vmlinuz.old @ 0.0 B [ ] vmlinuz

Я понял, что в каталоге /var есть файл с именем: syslog.1. размер файла: 19 ГБ, поэтому я думаю, что это проблема! но могу ли я удалить его? Что произойдет, если я это сделаю?

Изображение из /var/log/syslog.1:

2
задан 7 October 2017 в 00:17

6 ответов

Хорошо, хорошо, спасибо за установку ncdu теперь все, что вам нужно сделать, это очистить /var/log/syslog.1, но есть специальный способ сделать это, не удалять файл, потому что файл нужен и даже если вы создаете он вручную, он будет иметь неправильные разрешения. В соответствии с этой ссылкой вы можете очистить файл журнала с помощью следующей команды:

> /path/to/log-file

пример:

> /var/log/syslog.1

[d6 ], но до этого вы должны стать root, так как с sudo он не будет работать. Чтобы временно стать root, вам нужно запустить следующую команду:

sudo -s

, после чего вы просто запустите:

> /var/log/syslog.1

, и это должно сделать это. Это очистит пространство. Хотя это не совсем правильно, он выполняет эту работу. Пожалуйста, убедитесь, что вы прочитали ссылку, которую я предоставил, она говорит о вращении журнала, вам нужно повернуть журналы, а не очищать их.

P.S. [!] D11]

Если этот ответ вам помог, нажмите кнопку «Принять».

О, BTW, запустите [ f11]

Это инструмент для удаления, который вы можете использовать для создания скриншотов.

EDIT: Кроме того, если вы хотите проверить, что пошло не так, не очищайте файлы журнала как другие плакаты ответили.

0
ответ дан 22 May 2018 в 17:48
  • 1
    Затвор не нужен, поскольку Ubuntu может снимать скриншоты из коробки. (Использование быстрых клавиш PrtScn, установленных в настройках или поиск снимков экрана с помощью тире или действий) – simplegamer 7 October 2017 в 05:38
  • 2
    Обычно бывает полезно узнать, почему журнал настолько огромен. Мой вращающийся syslogs составляет & lt; 1MiB, поэтому файл 19GiB является хорошим индикатором того, что что-то неверно. – vidarlo 7 October 2017 в 10:37
  • 3
    Журнал, который заканчивается в числовом суффиксе, таком как .1, повернут и не будет активно записан в , поэтому он не нужен и может быть просто удален . Ситуация, в которой этого следует избегать, заключается в том, что из невращающийся журнал . – Eliah Kagan 16 October 2017 в 08:15
  • 4
    Элия, это может быть правдой, но, поскольку я пытался помочь без непреднамеренного причинения какого-либо ущерба, я решил предложить более безопасный путь. – marko 16 October 2017 в 09:55

Хорошо, хорошо, спасибо за установку ncdu теперь все, что вам нужно сделать, это очистить /var/log/syslog.1, но есть специальный способ сделать это, не удалять файл, потому что файл нужен и даже если вы создаете он вручную, он будет иметь неправильные разрешения. В соответствии с этой ссылкой вы можете очистить файл журнала с помощью следующей команды:

> /path/to/log-file

пример:

> /var/log/syslog.1

, но до этого вы должны стать root, так как с sudo он не будет работать. Чтобы временно стать root, вам нужно запустить следующую команду:

sudo -s

, после чего вы просто запустите:

> /var/log/syslog.1

, и это должно сделать это. Это очистит пространство. Хотя это не совсем правильно, он выполняет эту работу. Пожалуйста, убедитесь, что вы прочитали ссылку, которую я предоставил, она говорит о вращении журнала, вам нужно повернуть журналы, а не очищать их.

P.S. [!] D11]

Если этот ответ вам помог, нажмите кнопку «Принять».

О, BTW, запустите sudo apt install shutter

Это инструмент для удаления, который вы можете использовать для создания скриншотов.

EDIT: Кроме того, если вы хотите проверить, что пошло не так, не очищайте файлы журнала как другие плакаты ответили.

0
ответ дан 18 July 2018 в 05:41

Хорошо, хорошо, спасибо за установку ncdu теперь все, что вам нужно сделать, это очистить /var/log/syslog.1, но есть специальный способ сделать это, не удалять файл, потому что файл нужен и даже если вы создаете он вручную, он будет иметь неправильные разрешения. В соответствии с этой ссылкой вы можете очистить файл журнала с помощью следующей команды:

> /path/to/log-file

пример:

> /var/log/syslog.1

, но до этого вы должны стать root, так как с sudo он не будет работать. Чтобы временно стать root, вам нужно запустить следующую команду:

sudo -s

, после чего вы просто запустите:

> /var/log/syslog.1

, и это должно сделать это. Это очистит пространство. Хотя это не совсем правильно, он выполняет эту работу. Пожалуйста, убедитесь, что вы прочитали ссылку, которую я предоставил, она говорит о вращении журнала, вам нужно повернуть журналы, а не очищать их.

P.S. [!] D11]

Если этот ответ вам помог, нажмите кнопку «Принять».

О, BTW, запустите sudo apt install shutter

Это инструмент для удаления, который вы можете использовать для создания скриншотов.

EDIT: Кроме того, если вы хотите проверить, что пошло не так, не очищайте файлы журнала как другие плакаты ответили.

0
ответ дан 24 July 2018 в 18:24

У вас застрял ключ на клавиатуре. Застрявший ключ генерирует неудачные логин-запросы, которые заполняют ваши журналы.

Отключите клавиатуру и используйте внешнюю клавиатуру, чтобы это доказать. Это будет для ноутбуков и настольных компьютеров.

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, так как они являются вашей единственной записью о том, что пошло не так [!d2 ]

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, поскольку они являются вашей единственной записью о том, что пошло не так

2
ответ дан 22 May 2018 в 17:48
  • 1
    Застрявший ключ звучит как хорошая возможность. Другая проблема, если система Asus. Asus x555u без pci = nomsi - проблема с пространством на диске и при запуске файла журналов, заполняющих диск ubuntuforums.org/showthread.php?t=2327103&page=3 – oldfred 7 October 2017 в 06:42
  • 2
    Я удалил его с помощью «sudo rm /var/log/syslog.1" прежде чем я получу оба ответа ... по этой ссылке askubuntu.com/questions/239455/… , как Элиа Каган сказал: (ничего не пойдет не так) после этого ... я читаю это: [d1 ] askubuntu.com/questions/515146/… ... я понимаю, что то, что я сделал, было нехорошо ... в любом случае у меня теперь есть свободное пространство 19 ГБ ... если что-то пойдет не так, я буду google или попросить здесь ... поблагодарить u за внимание и ответы – Sss 7 October 2017 в 12:10
  • 3
    Чтобы оправиться от сделанной вами ошибки, это «должно» сделать (хотя и не пробовал). Введите sudo touch /var/log/syslog.1, а затем измените разрешения на: -rw-r-----. Это разрешения для моей установки, поэтому они должны быть одинаковыми для вас. – marko 7 October 2017 в 12:23

У вас застрял ключ на клавиатуре. Застрявший ключ генерирует неудачные логин-запросы, которые заполняют ваши журналы.

Отключите клавиатуру и используйте внешнюю клавиатуру, чтобы это доказать. Это будет для ноутбуков и настольных компьютеров.

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, так как они являются вашей единственной записью о том, что пошло не так

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, поскольку они являются вашей единственной записью о том, что пошло не так

2
ответ дан 18 July 2018 в 05:41

У вас застрял ключ на клавиатуре. Застрявший ключ генерирует неудачные логин-запросы, которые заполняют ваши журналы.

Отключите клавиатуру и используйте внешнюю клавиатуру, чтобы это доказать. Это будет для ноутбуков и настольных компьютеров.

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, так как они являются вашей единственной записью о том, что пошло не так

ps: не удаляйте файлы syslog и syslog.1 до тех пор, пока вы их не просмотрите, поскольку они являются вашей единственной записью о том, что пошло не так

2
ответ дан 24 July 2018 в 18:24
  • 1
    Застрявший ключ звучит как хорошая возможность. Другая проблема, если система Asus. Asus x555u без pci = nomsi - проблема с пространством на диске и при запуске файла журналов, заполняющих диск ubuntuforums.org/showthread.php?t=2327103&page=3 – oldfred 7 October 2017 в 06:42
  • 2
    Я удалил его с помощью «sudo rm /var/log/syslog.1" прежде чем я получу оба ответа ... по этой ссылке askubuntu.com/questions/239455/… , как Элиа Каган сказал: (ничего не пойдет не так) после этого ... я читаю это: askubuntu.com/questions/515146/… ... я понимаю, что то, что я сделал, было нехорошо ... в любом случае у меня теперь есть свободное пространство 19 ГБ ... если что-то пойдет не так, я буду google или попросить здесь ... поблагодарить u за внимание и ответы – Sss 7 October 2017 в 12:10
  • 3
    Чтобы оправиться от сделанной вами ошибки, это «должно» сделать (хотя и не пробовал). Введите sudo touch /var/log/syslog.1, а затем измените разрешения на: -rw-r-----. Это разрешения для моей установки, поэтому они должны быть одинаковыми для вас. – marko 7 October 2017 в 12:23

Другие вопросы по тегам:

Похожие вопросы: