Hallo,
in letzter Zeit produziert mein System vermehrt core Dateien in meinem Verzeichnis, die anscheinend alle etwas mit Xfce zu tun haben:
peter@Master2:~$ file core.3835
core.3835: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from 'xfce4-panel', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/bin/xfce4-panel', platform: 'x86_64'
peter@Master2:~$ file core.3924
core.3924: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0', platform: 'x86_64'
peter@Master2:~$ file core.3926
core.3926: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0', platform: 'x86_64'
peter@Master2:~$ file core.3942
core.3942: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0', platform: 'x86_64'
peter@Master2:~$ file core.3944
core.3944: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0', platform: 'x86_64'
peter@Master2:~$ file core.3945
core.3945: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from 'xfce4-panel --display :0.0 --sm-client-id 2c5f1c3b5-6a49-4850-86d3-f3e3933cf9db', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/bin/xfce4-panel', platform: 'x86_64'
peter@Master2:~$ file core.3971
core.3971: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0', platform: 'x86_64'
Ich habe schon ein wenig im Netz gesucht und geschmökert aber so richtig verstehe ich das nicht. Kann mir jemand erklären, warum die seit einigen Wochen unregelmäßig produziert werden und ob ich da in irgendeiner Form aktiv werden sollte?
Vorweg: Ich bin kein Experte und benutze selbst KDE.
Aus den Infos von file lässt sich aus meiner Sicht zumindest herauslesen, dass die core.xxxx-files von SYSV initiiert werden und sich auf das xfce4-panel bzw. den wrapper-2.0 beziehen.
Tiefgründigere Infos könntest du sicherlich mit einem Debugger (gdb -c core.1234) erhalten.
Vorab solltest du aber mal schauen, ob das Panel gelegentlich beim Start crasht oder ob du Plugins verwendest, die da Ärger machen könnten.
edlin
Ich konnte bisher keinen Fehler feststellen, das System funktioniert wie es soll.
Die Info von gdb sagt mir jetzt auch nicht wirklich viel.
gdb -c core.3835
warning: Can't open file /SYSV00000000 (deleted) during file-backed mapping note processing
warning: Can't open file /usr/lib/x86_64-linux-gnu/libblkid.so.1.1.0 (deleted) during file-backed mapping note processing
warning: Can't open file /usr/lib/x86_64-linux-gnu/libuuid.so.1.3.0 (deleted) during file-backed mapping note processing
warning: Can't open file /usr/lib/x86_64-linux-gnu/libmount.so.1.1.0 (deleted) during file-backed mapping note processing
[New LWP 3835]
[New LWP 3841]
[New LWP 3842]
[New LWP 3957]
[New LWP 3846]
[New LWP 747506]
warning: Section `.reg-xstate/3835' in core file too small.
Core was generated by `xfce4-panel'.
Program terminated with signal SIGABRT, Aborted.
warning: Section `.reg-xstate/3835' in core file too small.
#0 0x00007fe4cc755b0c in ?? ()
[Current thread is 1 (LWP 3835)]
oder
gdb -c core.3971
warning: Can't open file /memfd:pulseaudio (deleted) during file-backed mapping note processing
[New LWP 3971]
[New LWP 3987]
[New LWP 3986]
[New LWP 4065]
[New LWP 3988]
warning: Section `.reg-xstate/3971' in core file too small.
Core was generated by `/usr/lib/x86_64-linux-gnu/xfce4/panel/wrapper-2.0 /usr/lib/x86_64-linux-gnu/xfc'.
Program terminated with signal SIGABRT, Aborted.
warning: Section `.reg-xstate/3971' in core file too small.
#0 0x00007febd4269b0c in ?? ()
[Current thread is 1 (LWP 3971)]
https://debianforum.de/forum/viewtopic.php?t=91738
Ich bin auch kein Experte und nutze kde und seit dem 02.07. tauchen bei mir auch die Core-Files auf.
Vielleicht ist da etwas hineingehuscht, welches diese ,,Abstürze" provoziert, irgendeine Bibliothek!?
Mal beobachten.
Bei mir schlummert ein einziges core-file vom 29.6. Betraf wohl den Pfeifendraht (pipewire). Ansonsten ist Ruhe.
edlin
@hendrikL:
Die beiden Links
http://ddtp.debian.net/ddt.cgi?desc_id=824&language=de
http://www.oreilly.de/german/freebooks/ ... ch142.html
funktionieren nicht mehr und welche Programme verantwortlich sind deutet auch schon die Ausgabe von file core.xxx an. Allerdings muss man da wohl Systemprogrammierer sein um mit den Dateien etwas anfangen zu können.
Mittlerweile häufen sich die Dateien. Bis vorgestern war es ab und zu mal eine Datei, seit gestern sind es 4 oder 5 die beim Systemstart erzeugt werden und alle haben anscheinend etwas mit dem Xfce panel zu tun, zumindest bei mir.
Quote from: harley-peter on 2024/07/10, 17:33:06
[...] und welche Programme verantwortlich sind deutet auch schon die Ausgabe von file core.xxx an. Allerdings muss man da wohl Systemprogrammierer sein um mit den Dateien etwas anfangen zu können.
Mittlerweile häufen sich die Dateien. Bis vorgestern war es ab und zu mal eine Datei, seit gestern sind es 4 oder 5 die beim Systemstart erzeugt werden und alle haben anscheinend etwas mit dem Xfce panel zu tun, zumindest bei mir.
Ja, falls es sich um sogenannte Core-dumps handelt, was ich vermute, so sind das "Kernspeicher-Auszüge", also Abbilder des RAMs zum Zeitpunkt des Versagens (Crash). Das ist eine in der IT - damals noch EDV - uralte Log-Variante zur Analyse des Programmfehlers. Der Ausdruck Core/Kern stammt noch aus der Zeit, als Ferrit-Kerne mit durchgefädelten Drähten den Hauptspeicher darstellten :). Dafür blieb der Inhalt auch nach dem Abschalten des Stroms erhalten :).
Das können nur Spezialisten analysieren und selbst die haben dazu meist keine Lust. Heutige Betriebssysteme unterdrücken diesen Core-dump gerne, was allerdings konfigurierbar ist. Da liegt wohl Problem Nummer 1, das Erzeugen. Problem Nummer 2 ist die Ursache dafür. Dazu kann ich nicht viel sagen, insbesondere weil ich die KDE-Variante verwende. Nur folgende Beobachtung: Auch dort (KDE) gibt es zur Zeit "heftiges" Verhalten, weil bei vollständigem Upgrade (full-upgrade) wesentliche Teile der KDE-Oberfläche gelöscht würden. Zur Zeit sind bei den "Lib"s unterschiedliche Versionsstände vorhanden, die sich nicht mit der Gesamtinstallation vertragen.
Ich habe auf einem neuen Rechner siduction 'shine on...' KDE frisch installiert und habe täglich mehrere dieser unnützen core-Dateien in meinem /home/user. Da das nervt, bin ich der Sache mal auf den Grund gegangen, wie man das abschalten kann. Zunächst: dass die core-Dateien vor einigen Monaten plötzlich im System auftauchten, hängt wohl mit einer Änderung bei systemd zusammen. Abschalten lässt sich das Speichern dieser Core-Dumps indem die Datei /etc/systemd/coredump.conf folgendermaßen abgeändert wird:
[Coredump]
Storage=none
#Compress=yes
# On 32-bit, the default is 1G instead of 32G.
ProcessSizeMax=0
#ExternalSizeMax=32G
#JournalSizeMax=767M
#MaxUse=
#KeepFree=
#EnterNamespace=no
Anschließend schaltet man die Änderungen mit sudo systemctl daemon-reload aktiv.
Danke für den Tip. Habe die Datei gleich mal abgeändert und hoffe, dass ich diese lästigen Dateien jetzt los bin.
Man könnte auch systemd-coredump runter schmeissen.
...
I have the same issue while running wayland. X is not an issue.
Unfortunately Devil's suggestion has had no effect. Either has any other suggestion I found made a difference.
@eriefisher: There is also the "ulimit" functionality "per user".
It is most often handled by the shell (e.g. bash). In this context's case, pay special attention to "ulimit -c".
Here is a "cheat sheet": ulimit Cheat Sheet - ulimit Command Line Guide https://www.commandinline.com/cheat-sheet/ulimit/ (https://www.commandinline.com/cheat-sheet/ulimit/).
Thank you. I thought I tried that one but will give it another go.
Quote from: eriefisher on 2024/12/29, 20:52:51
I have the same issue while running wayland. X is not an issue.
Unfortunately Devil's suggestion has had no effect. Either has any other suggestion I found made a difference.
Sorry it did not work for you. The reason this happens on Wayland and not under X11 is probably, that one of the apps you use works well under X11, but misbehaves under Wayland. For me, I identified CopyQ under Wayland to be 90 % responsible for the core files, with Plasmashell chiming in with the remaining 10%.
Your right. According to the XXXX.core files I have determined a few issues but it's due to Xfce4's wayland compatibility. It's usable but getting quiet crashes. I just hoped to prevent my /home from filling up.
Das Inkscape als normaler User bei mir schon seit Ewigkeiten nicht mehr startet (nur als Admin), wird bei jedem dummen Klick auf eine svg bei mir versucht inkscape zu öffnen und dann eine core-Datei angelegt.
Quote from: Lanzi on 2024/12/30, 13:55:22
Das Inkscape als normaler User bei mir schon seit Ewigkeiten nicht mehr startet (nur als Admin), wird bei jedem dummen Klick auf eine svg bei mir versucht inkscape zu öffnen und dann eine core-Datei angelegt.
Do you use a wacom tablet? Seems these are problematic with Inkscape. Disconnect the tablet, start the application the reattach the tablet.
I use a wacom tablet, I will try, when I am home. Thanks
Quote from: devil on 2024/12/29, 11:27:05
...Abschalten lässt sich das Speichern dieser Core-Dumps indem die Datei /etc/systemd/coredump.conf folgendermaßen abgeändert wird:
[Coredump]
Storage=none
#Compress=yes
# On 32-bit, the default is 1G instead of 32G.
ProcessSizeMax=0
#ExternalSizeMax=32G
#JournalSizeMax=767M
#MaxUse=
#KeepFree=
#EnterNamespace=no
Anschließend schaltet man die Änderungen mit sudo systemctl daemon-reload aktiv.
Thanks!
Hallo,
ich habe diese Dateien auch. Bei mir kommt der Fehler durch LibreOffice.
$ file core.*
core.484192: ELF 64-bit LSB core file, x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/libreoffice/program/soffice.bin --calc --splash-pipe=5', real uid: 1000, effective uid: 1000, real gid: 1004, effective gid: 1004, execfn: '/usr/lib/libreoffice/program/soffice.bin', platform: 'x86_64'
Nach einer Recherche habe ich gefunden, dass man mit gdb weitere Informationen erhält:
$ gdb /usr/lib/libreoffice/program/soffice.bin core.484192
...
Reading symbols from /usr/lib/libreoffice/program/soffice.bin...
(No debugging symbols found in /usr/lib/libreoffice/program/soffice.bin)
warning: File /usr/lib/x86_64-linux-gnu/ld-linux-x86-64.so.2 doesn't match build-id from core-file during file-backed mapping processing
warning: File /usr/lib/x86_64-linux-gnu/libresolv.so.2 doesn't match build-id from core-file during file-backed mapping processing
warning: File /usr/lib/x86_64-linux-gnu/libm.so.6 doesn't match build-id from core-file during file-backed mapping processing
warning: File /usr/lib/x86_64-linux-gnu/libc.so.6 doesn't match build-id from core-file during file-backed mapping processing
[New LWP 389108]
warning: Build-id of /lib/x86_64-linux-gnu/libc.so.6 does not match core file.
warning: Build-id of /lib/x86_64-linux-gnu/libm.so.6 does not match core file.
warning: Build-id of /lib64/ld-linux-x86-64.so.2 does not match core file.
warning: Build-id of /lib/x86_64-linux-gnu/libresolv.so.2 does not match core file.
warning: Could not load shared library symbols for 4 libraries, e.g. /lib/x86_64-linux-gnu/libc.so.6.
Use the "info sharedlibrary" command to see the complete listing.
Do you need "set solib-search-path" or "set sysroot"?
Core was generated by `/usr/lib/libreoffice/program/soffice.bin --calc --splash-pipe=5'.
Program terminated with signal SIGSEGV, Segmentation fault.
#0 0x00007fef853f80c4 in rtl_uString_release () from /usr/lib/libreoffice/program/libuno_sal.so.3
(gdb) bt
#0 0x00007fef853f80c4 in rtl_uString_release () from /usr/lib/libreoffice/program/libuno_sal.so.3
#1 0x00007fef82856cdf in ?? () from /usr/lib/libreoffice/program/libmergedlo.so
#2 0x00007fef7fe4c261 in ?? ()
#3 0x0000000000000bb8 in ?? ()
#4 0x000000010e824700 in ?? ()
#5 0x0000000000000000 in ?? ()
(gdb)
Fehlen hier Libraries? Es gibt die Fehlermeldung in einer Mailingliste https://bugs.documentfoundation.org/show_bug.cgi?id=157042 (https://bugs.documentfoundation.org/show_bug.cgi?id=157042)
Komischweise erhalte ich mit einem anderen User Account keine core-Dateien.
Ich nehme an, ihr habt die Fehlermeldungen mit der Einstellung von devil unterdrückt und habt die Sache auf sich beruhen lassen.
So ganz funktioniert die Methode von devil nicht. So ab und zu bekomme ich wieder eine coreXXX Datei aber bei weitem nicht in dem Ausmaß wie vorher und damit kann ich leben.
Du kannst noch das probieren:
ulimit -c 0
Quelle: https://overflow.adminforge.de/exchange/unix/questions/457745/disabling-core-dumps-for-a-certain-user-or-shell-session-without-root
Quote from: harley-peter on 2025/01/25, 14:11:00
So ganz funktioniert die Methode von devil nicht. So ab und zu bekomme ich wieder eine coreXXX Datei aber bei weitem nicht in dem Ausmaß wie vorher und damit kann ich leben.
I posted a bug report about these core files today. I have recently made some changes with some new files from the devs(startxfce4 and labwc configs). Seems to have cleaned up most core file but I'm still getting some about xfce4-notifyd.
https://gitlab.xfce.org/apps/xfce4-notifyd/-/issues/144
Bei mir hat das hier geholfen, insbesondere Option 2 und 3.
https://linux-audit.com/software/understand-and-configure-core-dumps-work-on-linux/ (https://linux-audit.com/software/understand-and-configure-core-dumps-work-on-linux/)