web-dev-qa-db-ja.com

デーモンスパムsystem.logおよびdaemon.log

特定のデーモンがdaemon.logsystem.logを数分でいっぱいにするという問題があります。スパムされた行は次のとおりです。

Mar 6 05:07:32 lin openconnect[2309]: Connect UDP socket#012: Bad address

現時点では、openconnectの問題のトラブルシューティングを行ったり、logrotateを使用してこれを修正したりする予定はありません。特定のプロセスがsyslog/daemon.logにログインするのを禁止する方法があるかどうかを知りたいだけです。

2
user134167

/etc/rsyslog.confの上に次の行を追加して、このメッセージがログに記録されないようにフィルターを設定することになりました。

:msg, contains, "Connect UDP socket" ~
2
user134167