/ var / log / syslog vide

10

Apparemment, mes journaux ont cessé de fonctionner vers le 10 avril, car le courant /var/log/syslogest vide et /var/log/syslog.1contient les éléments suivants pour ses dernières entrées:

Apr 10 20:25:01 li243-206 CRON[2883]: (root) CMD (command -v debian-sa1 > /dev/null && debian-sa1 1 1)
Apr 10 20:27:16 li243-206 kernel: Kernel logging (proc) stopped.
Apr 10 20:27:16 li243-206 rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="2320" x-info="http://www.rsyslog.com"] exiting on signal 15.

J'ai essayé d'écrire dessus logger "hello world", mais rien ne se présente. rsyslogest en effet en cours d'exécution, si je vérifie avec ps.

J'ai donc trouvé cette question similaire , qui m'a amené à découvrir qu'il /dev/xconsolemanquait. Je l'ai créé, redémarré, mais toujours pas de joie.

Comment puis-je faire fonctionner syslog?

Caféine Coma
la source

Réponses:

10

Je l'ai fait fonctionner en changeant de propriétaire de messagebus.admen syslog.adm, puis en redémarrant rsyslog.

Un peu inquiétant que cela se soit cassé en silence. Compte tenu de cette expérience, je ne suis pas très confiant que les autres fichiers journaux appartiennent correctement. Voici ce que j'ai actuellement:

-rw-r--r-- 1 root       root         0 May  1 06:31 alternatives.log
drwxr-x--- 2 root       adm       4096 Jun  9 06:46 apache2
drwxr-xr-x 2 root       root      4096 Jun  1 06:48 apt
-rw-r----- 1 messagebus adm          0 Oct 22  2012 auth.log
-rw-r----- 1 root       adm          0 Oct 22  2012 boot
-rw-r--r-- 1 root       root         0 Oct 22  2012 boot.log
-rw-r--r-- 1 root       root         0 Oct 22  2012 bootstrap.log
-rw-rw---- 1 root       utmp      2688 Jun  6 10:31 btmp
drwxr-xr-x 2 root       root      4096 Oct 18  2012 ConsoleKit
drwxr-xr-x 2 root       root      4096 Oct 16  2012 dist-upgrade
-rw-r----- 1 root       adm      11669 Jun  6 13:16 dmesg
-rw-r--r-- 1 root       root     24494 Jun  6 11:30 dpkg.log
-rw-r----- 1 root       adm        117 Jun  9 06:46 fail2ban.log
-rw-r--r-- 1 root       root     24024 Apr 11 10:36 faillog
-rw-r--r-- 1 root       root      1202 Apr 10 19:13 fontconfig.log
drwxr-xr-x 2 root       root      4096 Oct 18  2012 fsck
drwxr-xr-x 3 root       root      4096 Oct 18  2012 installer
-rw-r----- 1 messagebus adm          0 Oct 22  2012 kern.log
drwxr-xr-x 2 syslog     root      4096 Oct 18  2012 landscape
-rw-rw-r-- 1 root       utmp    292292 Jun  9 10:38 lastlog
-rw-r----- 1 messagebus adm          0 Oct 22  2012 mail.err
-rw-r----- 1 messagebus adm          0 Oct 22  2012 mail.log
drwxr-s--- 2 mysql      adm       4096 Jun  9 06:46 mysql
-rw-r----- 1 mysql      adm          0 Apr 29 07:48 mysql.err
-rw-r----- 1 mysql      adm          0 Jun  9 06:46 mysql.log
drwxr-xr-x 2 root       root      4096 Oct 18  2012 news
drwxr-xr-x 2 ntp        ntp       4096 Aug 20  2012 ntpstats
drwxr-xr-x 2 nobody     nogroup   4096 Apr 10 23:00 passenger-analytics
-rw-r----- 1 syslog     adm       3538 Jun  9 11:10 syslog
drwxr-xr-x 2 root       root      4096 May 24  2012 sysstat
-rw-r--r-- 1 root       root    285653 Jun  6 13:15 udev
-rw-r----- 1 messagebus adm          0 Oct 22  2012 ufw.log
drwxr-xr-x 2 root       root      4096 Jun  8 06:29 upstart
-rw-rw-r-- 1 root       utmp     44928 Jun  9 10:38 wtmp

Est-ce que cela semble correct?

Edit: discussion connexe ici .

Caféine Coma
la source
0

Selon la réponse de Caffeine Coma , veuillez essayer cette commande:

sudo chown syslog:adm /var/log/syslog

Redémarrez ensuite les services ou redémarrez votre système (redémarrage).

Ali Hallaji
la source
-2

même problème ici / var / log / syslog vide (Ubuntu 14.04.5 LTS) Ce qui a fonctionné pour moi a été de changer les droits en 777 et de tester ainsi:

chmod 777 syslog
logger "hello world"

et vous pouvez le suivre en travaillant avec:

tail -f /var/log/syslog 
Thomas CARTER
la source
4
Vous ne devriez jamais chmod 777 un fichier. Le problème est très probablement un problème de propriété.
fpietka