Rsyslog.conf vô hiệu hóa mail.info và / hoặc vô hiệu hóa báo cáo postfix


9

Tôi có các mục nhật ký như:

Apr  8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1]
Apr  8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1]
Apr  8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1]

mỗi phút hoặc lâu hơn trên hộp theo dõi nhật ký rsyslogd trung tâm từ tất cả các nút cục bộ / từ xa (Debian Squeeze, Rsyslog 4.6.4, Postfix 2.7.1 từ repos), tôi đã cố gắng vô hiệu hóa thông báo thông tin /etc/rsyslog.confbằng cách nhận xét dòng:

#mail.info                      -/var/log/mail.info

và cũng thêm một dòng

*.*;auth,authpriv.none,cron.none,mail.none -/var/log/syslog

mà tôi nghĩ sẽ vô hiệu hóa tất cả việc đăng nhập thư từ Postfix vào /var/log/syslog, nhưng nó không có ích. Tôi đã tìm kiếm các mail.info mail.debugmục khác và không có mục nào, chỉ có một mục như:

mail.*                          -/var/log/mail.log

Điều mà tôi đã nhận xét quá, nhưng sau đó tôi nghĩ rằng /var/log/syslogdù sao cũng không nên đăng nhập , phải không?

Câu trả lời:


12

Bạn đang sử dụng sai cú pháp, bạn phải sử dụng ";" như một dấu phân cách

Điều này làm việc cho tôi:

*.*;mail.none;mail.error;auth,authpriv.none             -/var/log/syslog

Bạn cần khởi động lại rsyslog sau khi thay đổi. Tải lại không đủ.


2
Trong /etc/rsyslog.d/50-default.conf
ubfox

Có vẻ như /etc/init.d/rsyslog restartkhông khởi động lại dịch vụ đúng cách trong Ubuntu 14.04. Bạn sẽ cần phải làm: service rsyslog restartthay vào đó.
lepe
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.