Portál AbcLinuxu, 5. května 2025 05:04

Dotaz: syslog-ng

Johny z Podoli avatar 15.1.2008 11:14 Johny z Podoli | skóre: 26 | blog: rocfdebian
syslog-ng
Přečteno: 460×
Odpovědět | Admin
Ahoj, rozběhl jsem si syslog-ng pro třídění logů které přicházejí ze sítě. Nastavil jsem si pro přijímání logů našeho poštovního serveru následující konfig.
# zapne prijimani paketu ze site na UDP
source s_net {
        udp();
};


destination df_mailserver { file("/var/log/mailserver.log"); };

# sitove logovani, filter dle hosta
filter f_mailserver { host("XX.XX.XX.XX"); };

log {
        source(s_net);
        filter(f_mailserver);
        destination(df_mailserver);
};
Vše chodilo až do včerejších cca 20:00, přitom v této době jsem už na serveru dávno nepracoval. V logách jsem nenašel nic podezřelého co by mělo logování znemožnit.

Pokud tcpdumpem chytám data na portu 514 tak loguje, bohužel od těch 20h se v logu nic nezo brazuje.. nemáte někdo nějaký nápad co "zkusit" pro dohledání problému? Nejde mi na rozum že to včera fungovalo a dnes to nefunguje :(

dík, Johny
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.1.2008 11:33 Michal
Rozbalit Rozbalit vše Re: syslog-ng
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mozna logrotate otocil mailserver log file, ale neposlal hup syslogu ?
Johny z Podoli avatar 15.1.2008 11:50 Johny z Podoli | skóre: 26 | blog: rocfdebian
Rozbalit Rozbalit vše Re: syslog-ng
to myslim že spíš ne, já syslog restartoval ručně ale bez odezvy :(
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
15.1.2008 19:11 pupu | skóre: 31
Rozbalit Rozbalit vše Re: syslog-ng
Odpovědět | | Sbalit | Link | Blokovat | Admin
A neposloucha tam ted uz neco jineho? lsof -p udp:514

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.