The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"saslauthd и syslog"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"saslauthd и syslog"
Сообщение от Vladp emailИскать по авторуВ закладки on 03-Окт-03, 22:03  (MSK)
Не хочу, чтобы логи авторизации пользователей сыпались на нулевую консоль и в файл messages, а только в auth.log. Ман по поводу логов говорит следующее:

saslauthd logs it's activities via syslogd using the LOG_AUTH facility.

не совсем понимаю куда этот LOG_AUTH всунуть или удалить :)

> cat /etc/syslog.conf
*.err;kern.debug;auth.notice;mail.crit          /dev/console
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages
auth.info;authpriv.info                         /var/log/auth.log

И как заставить его писать в лог не в таком огромном количестве как это делается по умолчанию?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "saslauthd и syslog"
Сообщение от LS Искать по авторуВ закладки on 04-Окт-03, 04:21  (MSK)
>Не хочу, чтобы логи авторизации пользователей сыпались на нулевую консоль и в
>файл messages, а только в auth.log. Ман по поводу логов говорит
>следующее:
>
>saslauthd logs it's activities via syslogd using the LOG_AUTH facility.
>
>не совсем понимаю куда этот LOG_AUTH всунуть или удалить :)
>
>> cat /etc/syslog.conf
>*.err;kern.debug;auth.notice;mail.crit          /dev/console
>*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages
>auth.info;authpriv.info            
>          
>  /var/log/auth.log
>
>И как заставить его писать в лог не в таком огромном количестве
>как это делается по умолчанию?

man syslog.conf поможет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "saslauthd и syslog"
Сообщение от LS Искать по авторуВ закладки on 04-Окт-03, 04:23  (MSK)
покажи полный syslog.conf


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "saslauthd и syslog"
Сообщение от LS Искать по авторуВ закладки on 04-Окт-03, 04:47  (MSK)
>Не хочу, чтобы логи авторизации пользователей сыпались на нулевую консоль и в
>файл messages, а только в auth.log. Ман по поводу логов говорит
>следующее:
>
>saslauthd logs it's activities via syslogd using the LOG_AUTH facility.
>
>не совсем понимаю куда этот LOG_AUTH всунуть или удалить :)
>
>> cat /etc/syslog.conf
>*.err;kern.debug;auth.notice;mail.crit          /dev/console

эта строчка заставляет появлятся на консоли:

-все сообщения об ошибках (не фатальных для системы)
-все сообщения ядра
-сообщения об аутентификации пользователей (при notice - как правило только удачные)
-сообщения осерьезных сбоях в почтовой системе

>*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/messages
>auth.info;authpriv.info            
>          
>  /var/log/auth.log
>
>И как заставить его писать в лог не в таком огромном количестве
>как это делается по умолчанию?


опять же смотри man syslog.conf - первое что перед точкой определяет категорию информации, которая пишется в логи (mail, auth, etc), второе - важность этой информации. и в первой и во второй части могут использоваться маски.

к примеру на домашнем компе у меня
[syslha@localhost temp]$ su
Password:
[root@localhost temp]# cat /etc/syslog.conf
kern.*                                                  /var/log/syslog/kern.log
mail.*                                                  /var/log/syslog/mail.log
cron.*                                                  /var/log/syslog/cron.log
user.*                                                  /var/log/syslog/user.log
uucp.*                                                  /var/log/syslog/uucp.log
news.*                                                  /var/log/syslog/news.log
auth.*                                                  /var/log/syslog/auth.log
authpriv.*                                              /var/log/syslog/priv.log
daemon.*                                                /var/log/syslog/daem.log
syslog.*                                                /var/log/syslog/slog.log
local7.*                                                /var/log/syslog/boot.log

*.emerg                                                 /var/log/syslog/alrt.log
*.crit                                                  /var/log/syslog/crit.log
*.info;mail.none;authpriv.none;cron.none                /var/log/syslog/info.log
[root@localhost temp]#

на серверах немного иначе - всяки бяки на консоль сыпаться _должны_. делай выводы и настраивай под себя.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "saslauthd и syslog"
Сообщение от Vladp emailИскать по авторуВ закладки on 05-Окт-03, 16:02  (MSK)
>saslauthd logs it's activities via syslogd using the LOG_AUTH facility.
подразумевается ли это то, что сыпаться это все будет в auth.* ?

>И как заставить его писать в лог не в таком огромном количестве
>как это делается по умолчанию?
Имелось в виду, чтобы saslauthd писал немного меньше, чем он это делает по умалчанию. Про это я нигде не нашел. А по умалчанию это вот столько.

saslauthd[508]: pam_sm_authenticate called.
saslauthd[508]: dbuser changed.
saslauthd[508]: dbpasswd changed.
saslauthd[508]: database changed.
saslauthd[508]: table changed.
saslauthd[508]: usercolumn changed.
saslauthd[508]: passwdcolumn changed.
saslauthd[508]: crypt changed.
saslauthd[508]: where changed.
saslauthd[508]: logtable changed.
saslauthd[508]: logmsgcolumn changed.
saslauthd[508]: logusercolumn changed.
saslauthd[508]: loghostcolumn changed.
saslauthd[508]: logtimecolumn changed.
saslauthd[508]: logpidcolumn changed.
saslauthd[508]: sqllog changed.
saslauthd[508]: db_connect  called.
saslauthd[508]: returning 0 .
saslauthd[508]: db_checkpasswd called.
saslauthd[508]: pam_mysql: where clause = enabled=1
saslauthd[508]: SELECT password FROM users WHERE login='login' AND (enabled=1)
saslauthd[508]: sqlLog called.
saslauthd[508]: returning 0 .
saslauthd[508]: returning 0.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "saslauthd и syslog"
Сообщение от Vladp emailИскать по авторуВ закладки on 06-Окт-03, 12:21  (MSK)
Так что, никто это не поборол?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру