一般logrotate是daily cron job. option: "/var/log/httpd/access.log" /var/log/httpd/error.log { rotate 5 mail www@my.org size=100k sharedscripts postrotate /sbin/killall -HUP httpd endscript } sharedscripts 意味着postrotate script只有在所有的logs都被rotated过了(而且是在compressed之后 )才跑,而...
by dreamxe - Linux文档专区 - 2009-08-17 17:59:00 阅读(916) 回复(0)
对于Linux 的系统安全来说,日志文件是极其重要的工具。系统管理员可以使用logrotate 程序用来管理系统中的最新的事件。 对于Linux 的系统安全来说,日志文件是极其重要的工具。 系统管理员可以使用logrotate 程序用来管理系统中的最新的事件。logrotate 还可以用来备份日志文件,本篇将通过以下几部分来介绍 日志文件的管理: 1、logrotate 配置 2、缺省配置 logrotate 3、使用include 选项读取其他配置文件 4、使用include 选项覆...
登陆档案 syslogd 设置/etc/syslog.conf 登陆档替换 logrotate 分析last,lastlog,demsg /var/log/secure //pop3,ssh,telnet,ftp.. /var/log/wtmp //经过编译last /var/log/messages //系统错误信息 /var/log/boot.log //服务启动,关闭信息 /var/log/maillog //sendmail,pop3 /var/log/cron //cron /var/log/httpd /var/log/mysqld.log /var/log/samba ps aux|grep syslog //是否开启日志记录 chkconfig –list|gr...
logrotate logrotate [options] config_files System administration command. Manipulate logfiles according to commands given in config_files. Options -d, --debug Debug mode. No changes will be made to logfiles. -f, --force Force rotation of logfiles. -h, --help Describe options. -m command, --mail command Use the specified command to mail logfiles. The default command is /bin/mail -s. -s file, --sta...
小弟现在有一个问题 下面是我定义的一个log文件的logrotate配置文件 /var/log/source.log { daily compress delaycompress ifempty create 0664 root root rotate 10 } 在/etc/crontab 设置好的时间 但是却没能执行 查看日志 logrotate是执行le的 但是对这个log没有起作用 要是写成 /usr/sbin/logrotate /etc/logrotate.conf -f 也就是加一个force属性 就可以了 请问这是为什么啊 查看了-f属性 意思是强行...
最近在看rsyslog手册,对于property replacer一节没看懂(网上也没搜索到例子解析),所以在此向大家请教: 1:“%msg:R:.*Sev:. \(.*\) \[.*–end%” 困惑的是:正则表达式到底是“.*Sev:. \(.*\) \[.*”还是:.*Sev,如果是前者,那么缺省options是什么?这个表达式仅仅是选择匹配的日志内容而不做任何字符串替换吗? 如果是后者,该表达式的作用是将匹配到“.*Sev”字符串替换为“:. \(.*\) \[.*”吗? 2:“%msg:R,ERE,1,FIELD...
现有欲架设一台集中日志服务器,只接收来自指定客户端IP的消息日志,并对日志进行分类处理。 采用UDP传输方式 格式 --- /val/log/test ----客户端IP1 ----A类 ----B类 ----C类 ----客户端IP2 ----客户端IP3 代码如下 $ModLoad imudp $UDPServerRun 514 $template d_session, "/var/log/ipwall/%FROMHOST-IP%/session/messages.log" $template d_url, "/var/log/ipwall/%FROMHOST...
/etc/rsyslog.conf 有这样一行:-/Var/log/maillog 前面这个“-”说的是不用立即存盘,那他会延迟多久才写入磁盘,时间是多长,或者时间是在哪儿定义的。
各位大虾,小弟是初识rsyslog,现在架设了loganalyzer服务。试运行还是比较正常,但是目前只支持mysql,不知道rsyslog是否支持oracle的,请高人指点啊!