GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Systemprotokolle sind leer (/var/log/messages; /var/log/secure; etc)

naja... es waren fast 2 jahre vergangen bis ich endlich die lösung für das problem gefunden hatte. Wenn jemand das gleiche Problem hat, versuchen Sie bitte die folgenden Schritte.

syslogd-Version rsyslogd 8.24.0-38.el7

Das Problem bezog sich auf imjournal Modul. Ich habe alle Einträge der rsyslog.conf entfernt bezogen auf imjournal und schaltete das OmitLocalLogging um auf aus

Danach habe ich den rsyslog-Dienst mit systemctl restart rsyslog neu gestartet und die Protokolleinträge wurden in die Protokolldatei eingefügt, die ich in rsyslog.conf konfiguriert habe.

Die Datei rsyslog.conf sieht nun so aus:

$ModLoad imuxsock
#$ModLoad imjournal
$ModLoad immark 
$WorkDirectory /var/lib/rsyslog
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$IncludeConfig /etc/rsyslog.d/*.conf
$OmitLocalLogging off
#$IMJournalStateFile imjournal.state
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
authpriv.*                                              /var/log/secure
mail.*                                                  -/var/log/maillog
cron.*                                                  /var/log/cron
*.emerg                                                 :omusrmsg:*
uucp,news.crit                                          /var/log/spooler
local7.*                                                /var/log/boot.log
local3.*                                                /var/log/sshd-second.log

Linux
  1. Wie behandelt Linux mehrere aufeinanderfolgende Pfadtrennzeichen (/home////username///file)?

  2. Unterschied zwischen /var/log/messages, /var/log/syslog und /var/log/kern.log?

  3. Auditd-Meldungen füllen /var/log/messages

  4. fprintd protokolliert Nachrichten in /var/log/messages, selbst wenn USEFPRINTD=no in /etc/sysconfig/authconfig (CentOS/RHEL 7)

  5. Was sind „segfault“-Meldungen in der Datei /var/log/messages

So ändern Sie das Standardprotokollverzeichnis (/var/log) in Rsyslog für CentOS/RHEL 6,7

/var/log/messages ist leer, ebenso wie die rotierten Protokolldateien wie messages.0, messages.1

Systemprotokolldatei /var/log/messages wird automatisch gelöscht oder gekürzt (CentOS/RHEL)

CentOS / RHEL :So rotieren Sie /var/log/wtmp- und /var/log/btmp-Dateien mit logrotate

Fehlermeldungen „Befehl abbrechen ausgegeben Nexus“ in der Datei /var/log/messages

Sollten Websites gemäß der empfohlenen Verwendung in /var/ oder /usr/ leben?