Je suis un utilisateur novice de Linux et j'ai hérité d'un serveur RHEL6 qui agit en tant que serveur syslog-ng. Mon problème est que le fichier boot.log prend de l'ampleur par rapport à ce qui semble être les entrées du pare-feu entrant dans le fichier boot.log plutôt que dans le fichier de messages syslog.
Ma première préoccupation concerne la taille absolument massive de boot.log. Ce qui devrait être un très petit fichier dépasse les 8,1 Go et augmente. Je voudrais le faire pivoter ou le tronquer si besoin est. J'ai lu plusieurs éléments qui indiquent que l'utilisation de logrotate n'est pas appropriée pour RHEL6. Existe-t-il un autre moyen de faire pivoter ce journal? Ma plus grande crainte est que le serveur soit redémarré un jour mais échoue à cause de cet énorme journal.
Merci!
la source
Réponses:
Je soupçonne que votre hypothèse est fausse - logrotate fonctionne bien (et est installé par défaut) dans RHEL6 - voir ici pour la documentation officielle. Il existe d'autres moyens de faire pivoter le fichier journal (par exemple, le déplacer manuellement, le toucher et redémarrer le service en l'écrivant - probablement syslogd ou rsyslogd), mais logrotate est l'outil conçu pour le travail. Si vous fournissez des liens vers la discussion, je pourrais peut-être la clarifier ou la démystifier - rien n’est apparu lors d’une recherche rapide dans Google. (Il se peut que des entrées de journal puissent disparaître si logrotate est appelé avec certains paramètres ou tels, mais la solution consiste à modifier le comportement de rotation de logrotate).
Une autre chose à faire est de cibler la cause du problème et de déplacer l'écriture du journal du problème dans un autre fichier - normalement en éditant /etc/rsyslog.conf (ou /etc/syslog.conf) et en le redémarrant.
la source