_/var/log
_で作成されているメールログが作成され、root(ユーザーとグループ)が所有していることに気付きました。ログを監視するNagiosチェックを作成し、Nagiosユーザーがログにアクセスできるようにするために、other
グループに読み取り権限を付与しました。
_chmod o+r /var/log/maillog
_
今考えてみると、これは1つのログファイルだけです。ログファイルがいっぱいになると、ログローテーションメカニズムがこのファイルの名前を変更して新しいファイルを開きますが、新しいmaillog
ファイルには_read write
_許可しました。
だから私の質問は、ログローテーションメカニズムがNagiosユーザーに適切な権限を持つすべての新しいmailllogファイルを作成することをどのように確認できるのですか?
前もって感謝します
logrotate
にはcreate
オプションがあります:
create mode owner group
ローテーションの直後(postrotateスクリプトが実行される前)に、ログファイルが作成されます(ローテーションされたログファイルと同じ名前)。
mode
はログファイルのモードを8進数で指定し(chmod(2)と同じ)、ownerはログファイルを所有するユーザー名を指定し、groupはログファイルが属するグループを指定します。ログファイルの属性はいずれも省略できます。その場合、新しいファイルの属性は、省略された属性の元のログファイルと同じ値を使用します。このオプションは、nocreateオプションを使用して無効にできます。
man logrotate
で詳細をご覧ください。
次のように使用します。
/var/log/maillog {
....
create 664 user group
....
}
/etc/logrotate.conf
または/etc/logrotate.d
内の別のファイルにあり、他のファイルがこれをオーバーライドしていないかどうかを確認します。これがどのように構成されるかは、OSによって異なります(Ubuntuでは、これはrsyslog
構成で処理されます)。