Назад | Перейти на главную страницу

rsyslog не регистрируется в auth.log

Я использую сервер Ubuntu 10.04, и мой auth.log больше не обновляется. И собственно мой auth.log пусто и все было зарегистрировано в auth.log.1, то же самое с системным журналом, почтой и другими журналами.

Это нормально, что все авторизованы? *.log.1? logrotate до сих пор менялся еженедельно.

А во-вторых, есть идеи, почему это может происходить? Все остальные журналы в порядке, и у меня есть конфигурации по умолчанию для rsyslog.

Похоже, что logrotate успешно переместил /var/log/auth.log в /var/log/auth.log.1, но не перезагрузил демон rsyslog. Следовательно, rsyslog считает, что он все еще пишет в /var/log/auth.log.

Если вы перезагрузите демон rsyslog, он у вас сработает?

Быстрое ручное исправление для этого - перезапустить демон rsyslog. Затем rsyslog будет писать в места, которые определены в [r] syslog.conf

$ sudo service rsyslog restart