web-dev-qa-db-ja.com

Logwatchはレポートに1つのホストを含​​みません。どうして?

タイトルが示すように、私は中央のRHEL rsyslogサーバーをセットアップし、いくつかのRHELクライアントがすべてのログをサーバーに転送しました。サーバー上の/var/log/*ログの内容を見ると、すべてのクライアントイベントが表示されるため、ログは正しく転送されています。

しかし、私が走ると...

Perl /usr/share/logwatch/scripts/logwatch.pl

...サーバー上で、クライアントの1つがレポートに表示されません。これがこれと関係があるかどうかはまったくわかりませんが、表示されていないクライアントは、ある時点でログウォッチが構成されていました。ただし、現在、この機能を無効にして、すべてのログウォッチファイルを削除しました。

/usr/share/logwatch/default.conf/logwatch.confの内容は以下のとおりです。

LogDir = /var/log
TmpDir = /var/cache/logwatch
Output=mail
Format=html
MailTo = [email protected]
MailFrom = [email protected]
Print =
Range = yesterday
Detail = Med 
Service = All
mailer = "sendmail -t"
HostLimit = no
SplitHosts = yes
MultiEmail = no
Service = -zz-disk_space

だからここに私の質問があります:

  1. このホストが除外されているのはなぜですか?
  2. そして第二に、いくぶん関連していますが、レポートのフォーマットをカスタマイズするための最良の方法は何ですか?

ありがとうございました!

1
Bourne

気にしないで。ログが蓄積するのに1日を与えなければならなかったようです。現在、すべてのホストがレポートに表示されています。

0
Bourne