Ik heb hier een machine staan die debian draait waarvan ineens de /var geheel (plots) is volgelopen. Je gaat er direct vanuit dat dit de logfiles zijn, dit blijkt echter niet zo te zijn, tevens omdat ik dit altijd zeer stipt in de gaten houd.
De machine draait Postfix + IMAP + ClamAV + Spamassassin.
De mail van postfix staat op een aparte dir, dit is dus /var/spool/postfix
Wat heb ik tot dus ver bekeken:
- bovenstaande config
- /var (waarvan alle mappen bekeken)
- chkrootkit gedraaid, niets aan de hand
Ik loop hier een beetje vast omdat de bestanden (log) waarvan je zou verwachten dat die eigenlijk het grootste zouden kunnen worden op /var, met bovenstaand draaiend, dit dus duidelijk niet zijn.
Ik kom dus geen grote bestanden tegen die GB's groot zouden moeten zijn. Heeft iemand een idee om de map /var even te doorzoeken op grote van bestanden in aflopende volgorde of iets dergelijks ?
Of wellicht een ander idee ?
De machine draait Postfix + IMAP + ClamAV + Spamassassin.
De mail van postfix staat op een aparte dir, dit is dus /var/spool/postfix
Wat heb ik tot dus ver bekeken:
- bovenstaande config
- /var (waarvan alle mappen bekeken)
- chkrootkit gedraaid, niets aan de hand
Ik loop hier een beetje vast omdat de bestanden (log) waarvan je zou verwachten dat die eigenlijk het grootste zouden kunnen worden op /var, met bovenstaand draaiend, dit dus duidelijk niet zijn.
Ik kom dus geen grote bestanden tegen die GB's groot zouden moeten zijn. Heeft iemand een idee om de map /var even te doorzoeken op grote van bestanden in aflopende volgorde of iets dergelijks ?
Of wellicht een ander idee ?
Jij bent misschien belangrijk, maar ik ben aardig ;)