BSD /var/log wordt een beetje vol...

Pagina: 1
Acties:

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Topicstarter
Kun je inhoud van grote logfiles, of grote logfiles zelf wegpleuren uit /var/log?
Want die wordt een beetje vol... :?

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
jah..

file deleten, opnieuw aanmaken, chmodden naar 644 (geloof ik), en dan syslogd restarten.

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Topicstarter
En de (onderhand) gigantische mailfile van root in /var/mail?

Verwijderd

Beter dan weggooien is het leegmaken van de bestanden. Als je namelijk een bestand weggooit waar een proces continu naar schrijft kan je vreemde dingen krijgen. Het proces schrijft dan nog steeds naar het bestand(inode eigenlijk) terwijl het niet meer bestaat. Gevolg: een vullend filesysteem zonder dat je controle hebt over de bestanden, die het vullen. Je moet dan of rebooten of de betreffende processen opnieuw opstarten om weer een gezond filesysteem te hebben.

Het leegmaken van zo'n bestand doe je met het ">" teken. Dus bijvoorbeeld "> /var/spool/mail/root" .

Verwijderd

Log in als root
# > /var/log/<filename>

Je maakt de <filename> leeg, verandert geen rechten en verwijderd het bestand niet..

Good luck....

Verwijderd

Misschien is het handig om een tool zoals logrotate te gebruiken. Dan worden je logfiles automatisch opgedeeld en genummerd als log.1, log.2, enz... (ik weet niet zeker of dat op grote of datum gebeurt maar dat kun je vast instellen). De oude files kun je ook nog automatisch laten inpakken (.tgz).

Als je dan nog wat terug wilt zoeken kun je een stuk sneller zoeken als je weet rond welke datum het ongeveer in je log voorkwam.

Verwijderd

ik wou net zeggen, daar is logrotate voor. op het moment dat je je logbestanden wegflikkerd, crashed je syslog en mogelijk andere daemons. Je wilt ook nog een backup hebben van je oude logs (good practice (tm)) , zodat je daar later (mocht het nodig zijn) nog info uit kunt halen.

Logrotate is your friend....

/me moet ook maar eens van z'n luie gat afkomen en een logrotate script gaan schrijven...

  • Wilke
  • Registratie: December 2000
  • Laatst online: 14:46
Gewoon leegmaken die files - niet wissen (of nog beter: backupen als tgz en het origineel leegmaken idd)

Als je vind dat er teveel gelogd wordt moet je eens opzoeken waar het merendeel van die log-troep vandaan komt. Staat de FTP-server misschien een beetje erg 'verbose' ingesteld (dat had ik onder Linux vroeger namelijk vaak)? Dan moet je ff de ini-file van de ftp-server wijzigen zodat 'ie minder troep logt.

Firewall is ook een onderdeel dat vaak wel erg veel log veroorzaakt.

Als er de hele tijd van alles naar 'root' wordt gemaild moet je eens in de crontabs kijken - cron mailt het resultaat van alle acties die daar staan (als die niet-leeg zijn). Dus door achter commando's die de hele tijd mail veroorzaken de volgende tekst toe te voegen: '>/dev/null 2>&1' ben je daar ook van af.

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Topicstarter
Zo. Ik heb de logfiles leeg gemaakt & gebackuped. Meteen een of andere klootzak gescanned & gemailed dat hij op moet kankeren: die eikel probeerde telkens cmd.exe aan te roepen. (Werkt lekker toch niet op een Unix systeem :))

Mail aan root naar mezelf laten doorsturen en klaar.
Thanks all.

Verwijderd

* r3b00t moet ook maar eens van z'n luie gat afkomen en een logrotate script gaan schrijven...
Laat je ons ff weten wanneer het zover is,
en werkende >:)
Pagina: 1