おそらく文字通りすべてのログメッセージが/var/log/messages
および/var/log/syslog
に入れられていた時代を覚えています。好奇心が強い人は2000年でした。今では違います。ログファイルは順番に並んでいるはずですが、代わりにIMOにはエントリがありません。私の認識では、問題のある状況の90%は沈黙しているだけで、/var/log
ファイルで何かを見つける方法はありません。
/var/log/messages
を戻し、本当に冗長にする方法は?
PS。例として。 vsftpdをインストールして実行すると:
Sudo restart vsftpd
その後、syslogに入るのは次の行です。
kernel: [ 7167.143648] init: vsftpd main process (5823) killed by TERM signal
FTPサーバーを再起動することの唯一の効果です。考えてみてください。vsftpdが起動時にバナーを出力しない可能性はありますか?私を信じるのは難しいです。
また、ログはkernelから取得され、これをキャッチしているのはdmesgです。それはばかげている。カーネルがTERMシグナルをキャッチしない場合、ログにFTPデーモンのトレースはありません。これは、proftpdが/etc/init.d/proftpd
を介して再起動される場合です。 proftpd
オプションで構成されたSystemLog
独自のログファイルである/var/log/proftpd/proftpd.log
を除き、ログにトレースはありません。
PS2:2001年(カーネル2.4.3-20mdk)からMandrakeに基づいて作成されたおそらく最初のライブCDであるVirtual Linuxの結果を添付します。 proftpdを再起動するとそこに(/var/log/messages
で)生成されます:
proftpd[2699]: ProFTPD killed (signal 15)
proftpd[2699]: ProFTPD 1.2.2rc1 standalone mode SHUTDOWN
proftpd: proftpd shutdown succeeded
proftpd[2730]: ProFTPD 1.2.2rc1 (release) (built Sun Apr 8 09:53:35 CEST 2001) standalone mode STARTUP
proftpd: proftpd startup succeeded
14.04にsyslog
は空であり、以下はproftpd.log
にログインします。
proftpd[1326] asus-1201N: ProFTPD killed (signal 15)
proftpd[1326] asus-1201N: ProFTPD 1.3.5rc3 standalone mode SHUTDOWN
proftpd[2620] asus-1201N: ProFTPD 1.3.5rc3 (devel) (built Fri Dec 20 2013 18:04:47 UTC) standalone mode STARTUP
VLinuxでは、messages
が再起動されると、以下がsshd
にログインします。
sshd[2821]: Received signal 15; terminating
sshd: sshd shutdown succeeded
sshd[2924]: Server listening on 0.0.0.0 port 22.
sshd[2924]: Generating 768 bit RSA key.
sshd: sshd startup succeeded
sshd[2924]: RSA key generation complete
14.04でsyslog
は空であり、次はauth.log
にログインします(なぜですか?):
Nov 28 09:11:22 asus-1201N sshd[2500]: Received signal 15; terminating.
Nov 28 09:11:22 asus-1201N sshd[2634]: Server listening on 0.0.0.0 port 22.
Nov 28 09:11:22 asus-1201N sshd[2634]: Server listening on :: port 22.
3番目のIPv6行をカウントしない場合、基本的に2行です。その後、sshd_config
にエラーを導入し、再起動を繰り返しました。 VLinux /メッセージ:
sshd[2924]: Received signal 15; terminating.
sshd: sshd shutdown succeeded
sshd: sshd startup failed
今度は14.04でauth.log
は空で、syslog
は空ではありません。
kernel: [ 2905.854777] init: ssh main process (2718) terminated with status 255
kernel: [ 2905.854836] init: ssh main process ended, respawning
VLinuxでは、/etc/init.d/sshd restart
( "Bad configuration option:...")を発行するコンソールに出力される構成ファイルのエラーに関する詳細なメッセージがあります。 sshd
がシステムによって開始されると、メッセージはmessages
にログインされるのでしょうか。私の推測はイエスですが、ライブCDでこれをテストすることはできません。
構成でエラーを伴ってproftpdを再起動すると、VLinuxおよび14.04で2回目にすべての情報がログに出力され、「SHUTDOWN」以外はproftpd.log
(syslog
は空)にログインします。
概要:
messages
に詳細な情報があることを明確に証明することはできませんでしたが、現在はディスクスペース(?)を節約し、あまり多くのログを記録しないことが一般的であることがわかります。auth.log
、syslog
と専用ログの間をジャンプする必要があり、明らかにデーモンの出力はログに転送されず、代わりに「何か」をキャッチするカーネルであるため、ほとんど意味のないコンテンツです独自のログファイルを管理するデーモン自身の作業messages
に何かが見つかると確信していますが、現在のsyslog
には、プロセスの終了などに関する一般的なカーネル情報があります。私はまだこれを示すためにそのようなテストのアイデアを思いついたかもしれませんmessages
がどの程度冗長であるかを確かに示しましたこれは間違いなく、新しいsystemdが優れている1つの項目です。すべてのログを1か所で取得できます。
実際にログに記録された量がthat印象的でもないことを認めなければなりません-Gsxr1kが指摘した理由は、vsftpd/var/log/vsftpd/
の下の独自のファイルにのみログを記録します
journalctl -f
連続してログを表示するようにsystemdに指示します。
Sudo systemctl restart vsftpd
または
Sudo service vsftpd restart
私は得る
Nov 27 22:45:14 nb-re systemd[1]: Stopping vsftpd FTP server...
Nov 27 22:45:14 nb-re systemd[1]: Stopped vsftpd FTP server.
Nov 27 22:45:14 nb-re systemd[1]: Starting vsftpd FTP server...
Nov 27 22:45:14 nb-re systemd[1]: Started vsftpd FTP server.
ログに記録される場所の設定ファイルは(少なくともUbuntu 14.04および15.10では)/etc/rsyslog.d/50-default.conf
です。それを見ると、すべてが/var/log/auth.log
または/var/log/syslog
に記録されます。これらの2つ目は、古い/var/log/messages
よりもさらに冗長だと思います。
古い/var/log/messages
を元に戻したい場合は、/etc/rsyslog.d/50-default.conf
の次の行のコメントを外してください(3行目から,daemon
を削除することもできます)。
*.=info;*.=notice;*.=warn;\
auth,authpriv.none;\
cron,daemon.none;\
mail,news.none -/var/log/messages