The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"syslog, гад, не работает"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 13:08  (MSK)
FreeBSD 4.5, в syslog.conf написал:
*.*    /var/log/test
файл такой есть, права на него тоже ... и все равно туда _ничего_ не пишется .. syslog запущен с параметрами по умолчанию .
В чем может быть дело?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 13:12  (MSK)
>FreeBSD 4.5, в syslog.conf написал:
>*.*    /var/log/test
>файл такой есть, права на него тоже ... и все равно туда
>_ничего_ не пишется .. syslog запущен с параметрами по умолчанию .
>
>В чем может быть дело?

после правки syslog.conf killall -HUP syslogd?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 13:21  (MSK)
и даже reboot ... нифига
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 13:24  (MSK)
>и даже reboot ... нифига

тогда
syslog.conf  в студию

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 13:37  (MSK)
>тогда
>syslog.conf  в студию

вот:
--------------
*.*     /var/log/test
--------------
я так понимаю что при этом _все_ должно валиться в этот test?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 13:42  (MSK)
>>тогда
>>syslog.conf  в студию
>
>вот:
>--------------
>*.*     /var/log/test
>--------------
>я так понимаю что при этом _все_ должно валиться в этот test?
>

это все, что в конфиге?
пустая строка в конце файла? (не помню насчет syslog), но например крон этого требует, так что проверь

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 13:49  (MSK)
>это все, что в конфиге?
>пустая строка в конце файла? (не помню насчет syslog), но например крон
>этого требует, так что проверь

да, это все что я оставил в конфиге ...
и даже пустая строчка уже есть в конце ..
по, например, logger -p mail.error "test"   - тоже никакого результата ..


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 13:52  (MSK)
>>это все, что в конфиге?
>>пустая строка в конце файла? (не помню насчет syslog), но например крон
>>этого требует, так что проверь
>
>да, это все что я оставил в конфиге ...
>и даже пустая строчка уже есть в конце ..
>по, например, logger -p mail.error "test"   - тоже никакого результата
>..

# killall -HUP syslogd
# ps axww|grep syslog
# ls -l /var/log/test

?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 14:05  (MSK)
># killall -HUP syslogd
># ps axww|grep syslog
># ls -l /var/log/test
>
>?

молчит все равно гад ...
по ходу его прийдется убивать ..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 14:17  (MSK)
>># killall -HUP syslogd
>># ps axww|grep syslog
>># ls -l /var/log/test
>>
>>?
>
>молчит все равно гад ...
>по ходу его прийдется убивать ..


вывод команд то последних двух покажи?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: syslog, гад, не работает"
Сообщение от lavr emailИскать по авторуВ закладки on 20-Сен-02, 14:26  (MSK)
>># killall -HUP syslogd
>># ps axww|grep syslog
>># ls -l /var/log/test
>>
>>?
>
>молчит все равно гад ...
>по ходу его прийдется убивать ..

реалии:

[unix1]~ > cat /etc/syslog.conf
# $FreeBSD: src/etc/syslog.conf,v 1.13 2000/02/08 21:57:28 rwatson Exp $
#
#       Spaces are NOT valid field separators in this file.
#       Consult the syslog.conf(5) manpage.
#
#--lavr changes
*.*                                             /var/log/lavr.log
[unix1]~ >

в другом окне:

[unix1]/etc > tail -f /var/log/lavr.log
Sep 20 14:24:13 unix1 syslogd: restart
Sep 20 14:24:28 unix1 /kernel: pid 30543 (communicator-lin), uid 1011: exited on signal 10 (core dumped)
Sep 20 14:25:00 unix1 /usr/sbin/cron[30552]: (root) CMD (/usr/libexec/atrun)
Sep 20 14:25:35 unix1 ftpd[30557]: connection from unix1 (159.93.17.121)
Sep 20 14:25:35 unix1 ftpd[30557]: ANONYMOUS FTP LOGIN FROM unix1, lavr@

вроде как все пашет

удачи

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 14:29  (MSK)
>>># killall -HUP syslogd
>>># ps axww|grep syslog
>>># ls -l /var/log/test
>>>
>>>?
>>
>>молчит все равно гад ...
>>по ходу его прийдется убивать ..
>
>реалии:
>
>[unix1]~ > cat /etc/syslog.conf
># $FreeBSD: src/etc/syslog.conf,v 1.13 2000/02/08 21:57:28 rwatson Exp $
>#
>#       Spaces are NOT valid field
>separators in this file.
>#       Consult the syslog.conf(5) manpage.
>#
>#--lavr changes
>*.*            
>          
>          
>          
>/var/log/lavr.log
>[unix1]~ >
>
>в другом окне:
>
>[unix1]/etc > tail -f /var/log/lavr.log
>Sep 20 14:24:13 unix1 syslogd: restart
>Sep 20 14:24:28 unix1 /kernel: pid 30543 (communicator-lin), uid 1011: exited on
>signal 10 (core dumped)
>Sep 20 14:25:00 unix1 /usr/sbin/cron[30552]: (root) CMD (/usr/libexec/atrun)
>Sep 20 14:25:35 unix1 ftpd[30557]: connection from unix1 (159.93.17.121)
>Sep 20 14:25:35 unix1 ftpd[30557]: ANONYMOUS FTP LOGIN FROM unix1, lavr@
>
>вроде как все пашет
>
>удачи


*.*   /dev/ttyvb
тоже пашет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 14:42  (MSK)
ps -aux |grep syslog:
root 73  0.0  1.0   928  592  ??  Is  3:36PM  0:00.03 /usr/sbin/syslogd -ss

syslog.conf:
*.*    /var/log/test

и нифига!

З.Ы. но фишка в том, что только что запущенный snort преспокойненько записал в syslog свои алерты! а никто другой больше не может!
странно это как то ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: syslog, гад, не работает"
Сообщение от lavr emailИскать по авторуВ закладки on 20-Сен-02, 14:48  (MSK)
>ps -aux |grep syslog:
>root 73  0.0  1.0   928  592  
>??  Is  3:36PM  0:00.03 /usr/sbin/syslogd -ss
>
>syslog.conf:
>*.*    /var/log/test
>
>и нифига!
>
>З.Ы. но фишка в том, что только что запущенный snort преспокойненько записал
>в syslog свои алерты! а никто другой больше не может!
>странно это как то ...

секретность-секретность, посмотри уровень security и попробуй
перезапустить `syslogd -s` с одной -s

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 14:58  (MSK)
>
>секретность-секретность, посмотри уровень security и попробуй
>перезапустить `syslogd -s` с одной -s

попробовал ... все по прежнему, логи пишет только снорт ... все остальные отдыхают.
Это полтергейст какой-то, я думал такое только в винде бывает .. :-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "RE: syslog, гад, не работает"
Сообщение от LinaS emailИскать по авторуВ закладки on 20-Сен-02, 15:07  (MSK)
>>
>>секретность-секретность, посмотри уровень security и попробуй
>>перезапустить `syslogd -s` с одной -s
>
>попробовал ... все по прежнему, логи пишет только снорт ... все остальные
>отдыхают.
>Это полтергейст какой-то, я думал такое только в винде бывает .. :-)
>

такого в винде не бывает :)
а какие логи ты ожидаешь там увидеть? там вообще есть кому логи то писать?
попробуй зайти по ssh - посмотреть в лог.
или с консоли

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 20-Сен-02, 15:09  (MSK)
>а какие логи ты ожидаешь там увидеть? там вообще есть кому логи
>то писать?

- пробую logger`ом
- делаю login/logout
- да и во время загрузки туда должно было насыпаться прилично ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "RE: syslog, гад, не работает"
Сообщение от lavr emailИскать по авторуВ закладки on 20-Сен-02, 16:01  (MSK)
>>а какие логи ты ожидаешь там увидеть? там вообще есть кому логи
>>то писать?
>
>- пробую logger`ом
>- делаю login/logout
>- да и во время загрузки туда должно было насыпаться прилично ...
>

man syslogd и смотри внимательно секцию FILES, может наведет на мысли

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "RE: syslog, гад, не работает"
Сообщение от LS emailИскать по авторуВ закладки on 21-Сен-02, 13:36  (MSK)
>>># killall -HUP syslogd
>>># ps axww|grep syslog
>>># ls -l /var/log/test
>>>
>>>?
>>
>>молчит все равно гад ...
>>по ходу его прийдется убивать ..
>
>реалии:
>
>[unix1]~ > cat /etc/syslog.conf
># $FreeBSD: src/etc/syslog.conf,v 1.13 2000/02/08 21:57:28 rwatson Exp $
>#
>#       Spaces are NOT valid field
>separators in this file.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

А в этом дело быть не может?


>#       Consult the syslog.conf(5) manpage.
>#
>#--lavr changes
>*.*            
>          
>          
>          
>/var/log/lavr.log
>[unix1]~ >
>
>в другом окне:
>
>[unix1]/etc > tail -f /var/log/lavr.log
>Sep 20 14:24:13 unix1 syslogd: restart
>Sep 20 14:24:28 unix1 /kernel: pid 30543 (communicator-lin), uid 1011: exited on
>signal 10 (core dumped)
>Sep 20 14:25:00 unix1 /usr/sbin/cron[30552]: (root) CMD (/usr/libexec/atrun)
>Sep 20 14:25:35 unix1 ftpd[30557]: connection from unix1 (159.93.17.121)
>Sep 20 14:25:35 unix1 ftpd[30557]: ANONYMOUS FTP LOGIN FROM unix1, lavr@
>
>вроде как все пашет
>
>удачи


  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "RE: syslog, гад, не работает"
Сообщение от masq emailИскать по авторуВ закладки on 23-Сен-02, 13:34  (MSK)
>FreeBSD 4.5, в syslog.conf написал:
>*.*    /var/log/test
>файл такой есть, права на него тоже ... и все равно туда
>_ничего_ не пишется .. syslog запущен с параметрами по умолчанию .
>
>В чем может быть дело?

попробуй так :
*.*"5 табуляций"/var/log/test

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 23-Сен-02, 14:18  (MSK)
>
>попробуй так :
>*.*"5 табуляций"/var/log/test

попробовал ... ничего не поменялось :(

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "RE: syslog, гад, не работает"
Сообщение от lavr emailИскать по авторуВ закладки on 23-Сен-02, 14:33  (MSK)
>>
>>попробуй так :
>>*.*"5 табуляций"/var/log/test
>
>попробовал ... ничего не поменялось :(

у меня в 4.5-Stable все пашет, но в 4.6[.x] и в Stable были правки
syslogd демона, совершенно точно помню.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "RE: syslog, гад, не работает"
Сообщение от mega emailИскать по авторуВ закладки on 23-Сен-02, 14:42  (MSK)
>у меня в 4.5-Stable все пашет, но в 4.6[.x] и в Stable
>были правки
>syslogd демона, совершенно точно помню.

у меня 4.5 Release
а как ты думаешь, в каком месте может быть косяк если учесть, что snort то логи пишет без проблем!?? а другие - никак ...
то есть, в принципе, сама система - рабочая, что то в ней не то ... не пойму что ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "RE: syslog, гад, не работает"
Сообщение от lavr emailИскать по авторуВ закладки on 23-Сен-02, 15:09  (MSK)
>>у меня в 4.5-Stable все пашет, но в 4.6[.x] и в Stable
>>были правки
>>syslogd демона, совершенно точно помню.
>
>у меня 4.5 Release
>а как ты думаешь, в каком месте может быть косяк если учесть,
>что snort то логи пишет без проблем!?? а другие - никак
>...
>то есть, в принципе, сама система - рабочая, что то в ней
>не то ... не пойму что ...

трудно сказать, мб syslogd не биндиться на интерфейс, мб что с cron,
мб kern.securelevel - sysctl -a | grep secur
мб chmod/chown на /var или /var/log - почему я и написал про секцию
FILES в man'е

как вариант - накатить систему до RELENG_4_5 (security/bug fixes)
и пересобрать ее, незабудь mergemaster

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру