GNU/Linux >> Znalost Linux >  >> Linux

Systémové protokoly jsou prázdné (/var/log/messages; /var/log/secure; atd.)

no... uběhly téměř 2 roky a konečně se našlo řešení problému. Pokud má někdo stejný problém, zkuste prosím kroky níže.

syslogd verze rsyslogd 8.24.0-38.el7

Problém se týkal imjournal modul. Odstranil jsem všechny položky souboru rsyslog.conf související s imjournal a přepnuli OmitLocalLogging na vypnuto

Poté jsem restartoval službu rsyslog pomocí systemctl restart rsyslog a záznamy protokolu se začaly vyplňovat do souboru protokolu, který jsem nakonfiguroval v rsyslog.conf.

Soubor rsyslog.conf nyní vypadá takto:

$ModLoad imuxsock
#$ModLoad imjournal
$ModLoad immark 
$WorkDirectory /var/lib/rsyslog
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$IncludeConfig /etc/rsyslog.d/*.conf
$OmitLocalLogging off
#$IMJournalStateFile imjournal.state
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
authpriv.*                                              /var/log/secure
mail.*                                                  -/var/log/maillog
cron.*                                                  /var/log/cron
*.emerg                                                 :omusrmsg:*
uucp,news.crit                                          /var/log/spooler
local7.*                                                /var/log/boot.log
local3.*                                                /var/log/sshd-second.log

Linux
  1. Rozdíl mezi /var/log/messages, /var/log/syslog a /var/log/kern.log?

  2. Jak změnit výchozí adresář protokolu (/var/log) v Rsyslog pro CentOS/RHEL 6,7

  3. /var/log/messages je prázdný, stejně jako rotované soubory protokolu, jako jsou messages.0, messages.1

  1. Systémový protokolový soubor /var/log/messages se automaticky odstraňuje nebo ořezává (CentOS/RHEL)

  2. Chybové zprávy „Abort command added nexus“ v souboru /var/log/messages

  3. Kdy mám použít /dev/shm/ a kdy /tmp/?

  1. syntaxe konfiguračního souboru logrotate – je možné zadat více zástupných znaků?

  2. unix:///var/run/supervisor.sock žádný takový soubor

  3. Proč mají všechny adresáře /home, /usr, /var atd. stejné číslo inodu (2)?