Größe der Log-Dateien beeinflussen
Hallo, unter /var/log werden ja nun "warn" und "messages" auch für die Firewall genutzt. Ohne dass ich irgendetwas verstellt habe, werden diese Dateien nun regelrecht zugemüllt mit Meldungen (ACCEPT, DROP und DENY) der Firewall. Die Dateien werden weit über 2GB (!!) groß. Greift denn logrotate nicht? Und wie/wo kann ich beeinflussen, dass entweder eine andere Datei genommen wird, oder nur DENY-Einträge geloggt werden. Einen schönen Sonntag noch Holger
On Sunday 12 December 2004 14:26, Holger Biber wrote:
unter /var/log werden ja nun "warn" und "messages" auch für die Firewall genutzt. Ohne dass ich irgendetwas verstellt habe, werden diese Dateien nun regelrecht zugemüllt mit Meldungen (ACCEPT, DROP und DENY) der Firewall. Die Dateien werden weit über 2GB (!!) groß. Greift denn logrotate nicht?
Da scheint es einen Fehler bei einem Schreibzugriff gegeben zu haben. Dann bitte mal die betroffenen Dateien manuell verschieben : cp /var/log/messages >> /var/log/messages.old echo > /var/log/messages Jetzt kann man /var/log/messages.old verschieben bzw. zippen.
Und wie/wo kann ich beeinflussen, dass entweder eine andere Datei genommen wird, oder nur DENY-Einträge geloggt werden.
In welche Datei soll geloggt werden? => /etc/syslog.conf Wie groß sollen Datein werden dürfen? => /etc/ logrotate.d/* (hier speziell syslog) Aber bitte vorher Sicherheitskopien der Originale anlegen! -- SUSE LINUX GmbH, Maxfeldstrasse 5 Mail: Lars.Rupp@suse.de 90409 Nürnberg, Germany +49 (0) 911/740 53-193 fingerprint: 430B 22B1 4491 0F0E 005A 8ADC BA18 E1B2 6539 BA0D
participants (2)
-
Holger Biber
-
Lars Rupp