Я использую сервер Ubuntu 10.04, и мой auth.log
больше не обновляется. И собственно мой auth.log
пусто и все было зарегистрировано в auth.log.1
, то же самое с системным журналом, почтой и другими журналами.
Это нормально, что все авторизованы? *.log.1
? logrotate до сих пор менялся еженедельно.
А во-вторых, есть идеи, почему это может происходить? Все остальные журналы в порядке, и у меня есть конфигурации по умолчанию для rsyslog.
Похоже, что logrotate успешно переместил /var/log/auth.log в /var/log/auth.log.1, но не перезагрузил демон rsyslog. Следовательно, rsyslog считает, что он все еще пишет в /var/log/auth.log.
Если вы перезагрузите демон rsyslog, он у вас сработает?
Быстрое ручное исправление для этого - перезапустить демон rsyslog. Затем rsyslog будет писать в места, которые определены в [r] syslog.conf
$ sudo service rsyslog restart