У меня есть отдельные журналы ошибок для виртуальных хостов Apache. когда я недавно проверил некоторые журналы, я обнаружил записи о других несвязанных программах в журналах виртуального хоста.
например, я получаю такие записи в /home/user1/domain1.com/logs/error_log:
Oct 2 22:09:16 server1 procmail[15394]: Couldn't rename bogus "/var/mail/nobody" into "/var/mail/BOGUS.nobody.5CoE"
Oct 2 22:09:16 server1 procmail[15393]: Couldn't rename bogus "/var/mail/nobody" into "/var/mail/BOGUS.nobody.5CoE"
Oct 2 22:09:16 server1 postfix/local[15187]: 362D216843F: to=<root@server1.domain.com>, relay=local, delay=129, delays=0.06/113/0/16, dsn=5.2.0, status=bounced (can't create user output file. Command output: procmail: Renaming bogus mailbox "/var/mail/nobody" info "/var/mail/BOGUS.nobody.5CoE" procmail: Couldn't create "/var/mail/nobody" )
Oct 2 22:09:16 server1 postfix/local[15265]: 362F2168442: to=<root@server1.domain.com>, relay=local, delay=129, delays=0.06/113/0/16, dsn=5.2.0, status=bounced (can't create user output file. Command output: procmail: Renaming bogus mailbox "/var/mail/nobody" info "/var/mail/BOGUS.nobody.5CoE" procmail: Couldn't create "/var/mail/nobody" )
Oct 2 22:09:16 server1 postfix/qmgr[3316]: 362F2168442: removed
Oct 2 22:09:16 server1 postfix/qmgr[3316]: 362D216843F: removed
Oct 2 22:09:27 server1 webmin[15397]: Successful login as user from ip.add.re.ss
Oct 2 22:10:01 server1 crond[15443]: (user) CMD (/usr/local/maldetect/maldet --mkpubpaths >> /dev/null 2>&1)
Почему эти записи в журналах Apache? Как я могу их исправить?
Ваш вывод выглядит как вывод из syslogd, он не похож на error_log apache, вот как выглядит журнал ошибок apache:
[Tue Oct 02 15:03:55 2012] [notice] SELinux policy enabled; httpd running as context unconfined_u:system_r:httpd_t:s0
[Tue Oct 02 15:03:55 2012] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)
[Tue Oct 02 15:03:55 2012] [notice] Digest: generating secret for digest authentication ...
[Tue Oct 02 15:03:55 2012] [notice] Digest: done
[Tue Oct 02 15:03:56 2012] [notice] Apache/2.2.15 (Unix) DAV/2 PHP/5.3.3 mod_ssl/2.2.15 OpenSSL/1.0.0-fips configured -- resuming normal operations
[Tue Oct 02 15:03:58 2012] [notice] caught SIGTERM, shutting down
* ОБНОВИТЬ *
вам нужно взглянуть на свой соответствующий httpd.conf (или аналогичный) и убедиться, что ваш виртуальный хост (ы) действительно использует этот файл для записи журналов.
Также обратите внимание на конфигурацию syslogd, поскольку возможно, что он также использует тот же файл для записи журналов.