Войти в систему как пользователь, который находится в группе [113237]wheel[113238] и исправить его оттуда
Войти в систему как пользователь root с консоли/ILO
Загрузить с компакт-диска, mount /etc и fix /etc/group Это означает, что служба incrond
разбилась или погибла с применением силы.
При запуске службы он касается файла замка (обычно на /var/lock/subsys
). Этот файл блокировки удаляется только после остановки обслуживания. При сбое службы/программы не будет "возможности" удалить файл блокировки, и в такой ситуации, даже если служба не будет запущена, этот файл блокировки будет существовать. Когда вы проверяете статус этого сервиса, в дополнение к проверке того, запущен ли процесс, он также будет проверять существование файла замка в /var/lock/subsys. Он увидит, что служба не запущена, но замочный файл существует, и, следовательно, распечатает это сообщение.
Вот что случилось, когда я дал службе kill -9
к auditd
(1050 был pid of auditd)
[root@merapp01 run]# kill -9 1050
[root@merapp01 run]# ll /var/run/1050
ls: cannot access /var/run/1050: No such file or directory
[root@merapp01 run]# ll /var/lock/subsys/auditd
-rw-r--r-- 1 root root 0 Dec 30 04:25 /var/lock/subsys/auditd
[root@merapp01 run]# /etc/init.d/auditd status
auditd dead but pid file exists
[root@merapp01 run]#
Теперь, когда служба была остановлена грациозно:
[root@merapp01 run]# /etc/init.d/auditd stop
Stopping auditd: [ OK ]
[root@merapp01 run]# ll /var/lock/subsys/auditd
ls: cannot access /var/lock/subsys/auditd: No such file or directory
[root@merapp01 run]# /etc/init.d/auditd status
auditd is stopped
[root@merapp01 run]#