GNU/Linux >> Tutoriels Linux >  >> Linux

Les journaux système sont vides (/var/log/messages ; /var/log/secure ; etc.)

Eh bien... presque 2 ans se sont écoulés et ont finalement trouvé la solution au problème. Si quelqu'un a le même problème, veuillez essayer les étapes ci-dessous.

version rsyslogd 8.24.0-38.el7 de syslogd

Le problème était lié au imjournal module. J'ai supprimé toutes les entrées du fichier rsyslog.conf lié à imjournal et a changé le OmitLocalLogging sur désactivé

Après cela, j'ai redémarré le service rsyslog en utilisant systemctl restart rsyslog et les entrées du journal ont commencé à être remplies dans le fichier journal que j'ai configuré dans rsyslog.conf.

Le fichier rsyslog.conf ressemble maintenant à ceci :

$ModLoad imuxsock
#$ModLoad imjournal
$ModLoad immark 
$WorkDirectory /var/lib/rsyslog
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$IncludeConfig /etc/rsyslog.d/*.conf
$OmitLocalLogging off
#$IMJournalStateFile imjournal.state
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
authpriv.*                                              /var/log/secure
mail.*                                                  -/var/log/maillog
cron.*                                                  /var/log/cron
*.emerg                                                 :omusrmsg:*
uucp,news.crit                                          /var/log/spooler
local7.*                                                /var/log/boot.log
local3.*                                                /var/log/sshd-second.log

Linux
  1. Comment Linux gère-t-il plusieurs séparateurs de chemins consécutifs (/home////nom d'utilisateur///fichier) ?

  2. Différence entre /var/log/messages, /var/log/syslog et /var/log/kern.log ?

  3. 20 fichiers journaux Linux situés dans le répertoire /var/log

  4. Les messages auditd se remplissent /var/log/messages

  5. fprintd enregistre les messages dans /var/log/messages même si USEFPRINTD=no dans /etc/sysconfig/authconfig (CentOS/RHEL 7)

Le /var/log/messages est vide, tout comme les fichiers journaux pivotés tels que messages.0, messages.1

Le fichier journal système /var/log/messages est supprimé ou coupé automatiquement (CentOS/RHEL)

CentOS / RHEL :Comment faire pivoter les fichiers /var/log/wtmp et /var/log/btmp à l'aide de logrotate

Django static_root dans /var/www/... - aucune autorisation pour collectstatic

Les sites Web doivent-ils vivre dans /var/ ou /usr/ selon l'utilisation recommandée ?

Supprimer tout /var/log ?