GNU/Linux >> Tutoriales Linux >  >> Linux

Los registros del sistema están vacíos (/var/log/messages; /var/log/secure; etc.)

bueno ... habían pasado casi 2 años y finalmente encontré la solución para el problema. Si alguien tiene el mismo problema, intente los pasos a continuación.

versión de syslogd rsyslogd 8.24.0-38.el7

El problema estaba relacionado con el imjournal módulo. Eliminé todas las entradas de rsyslog.conf relacionado con imjournal y cambió el OmitLocalLogging a apagado

Después de eso, reinicié el servicio rsyslog usando systemctl restart rsyslog y las entradas de registro comenzaron a completarse en el archivo de registro que configuré en rsyslog.conf.

El archivo rsyslog.conf ahora se ve así:

$ModLoad imuxsock
#$ModLoad imjournal
$ModLoad immark 
$WorkDirectory /var/lib/rsyslog
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$IncludeConfig /etc/rsyslog.d/*.conf
$OmitLocalLogging off
#$IMJournalStateFile imjournal.state
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
authpriv.*                                              /var/log/secure
mail.*                                                  -/var/log/maillog
cron.*                                                  /var/log/cron
*.emerg                                                 :omusrmsg:*
uucp,news.crit                                          /var/log/spooler
local7.*                                                /var/log/boot.log
local3.*                                                /var/log/sshd-second.log

Linux
  1. Los mensajes auditados se están llenando /var/log/messages

  2. fprintd registra mensajes en /var/log/messages incluso si USEFPRINTD=no en /etc/sysconfig/authconfig (CentOS/RHEL 7)

  3. Mensajes de error "Cancelar comando emitido nexus" en el archivo /var/log/messages

  4. unix:///var/run/supervisor.sock no hay tal archivo

  5. logrotate no comprime /var/log/messages

CentOS / RHEL:Cómo rotar el archivo /var/log/wtmp y /var/log/btmp usando logrotate

Django static_root en /var/www/... - sin permisos para recopilar estática

¿Cuándo debo usar /dev/shm/ y cuándo debo usar /tmp/?

Sintaxis del archivo de configuración logrotate:¿son posibles múltiples entradas comodín?

¿Por qué los directorios /home, /usr, /var, etc. tienen todos el mismo número de inodo (2)?

¿Deberían vivir los sitios web en /var/ o /usr/ según el uso recomendado?