Tôi đang làm cứng máy Ubuntu 14.04 VM thành các tiêu chuẩn CIS và đang gặp vấn đề khi nhận rsyslog để tạo các tệp cần thiết.
Lưu ý: Tôi đang trở nên tốt hơn với Linux nhưng tôi chưa có chủ, xin vui lòng loại trừ mọi sự thiếu hiểu biết.
Tôi đã chèn một tập tin /etc/rsyslog.d/CIS.conf với các nội dung sau:
*.emerg :omusrmsg:*
mail.* -/var/log/mail
mail.info -/var/log/mail.info
mail.warning -/var/log/mail.warn
mail.err /var/log/mail.err
news.crit -/var/log/news/news.crit
news.err -/var/log/news/news.err
news.notice -/var/log/news/news.notice
*.=warning;*.=err -/var/log/warn
*.crit /var/log/warn
*.*;mail.none;news.none -/var/log/messages
local0,local1.* -/var/log/localmessages
local2,local3.* -/var/log/localmessages
local4,local5.* -/var/log/localmessages
local6,local7.* -/var/log/localmessages
Tôi cũng đã sửa đổi /etc/rysyslog.conf. Nội dung như vậy:
$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog # provides kernel logging support
$KLogPermitNonKernelFacility on
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$RepeatedMsgReduction on
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog
$WorkDirectory /var/spool/rsyslog
$IncludeConfig /etc/rsyslog.d/*.conf
nội dung lặp lại của / var / log / syslog là:
Apr 6 10:03:10 ubuntu rsyslogd-2039: Could no open output pipe '/dev/xconsole': No such file or directory [try http://www.rsyslog.com/e/2039 ]
Apr 6 10:15:17 ubuntu rsyslogd: [origin software="rsyslogd" swVersion="7.4.4" x-pid="3074" x-info="http://www.rsyslog.com"] exiting on signal 15.
Apr 6 10:15:17 ubuntu rsyslogd: [origin software="rsyslogd" swVersion="7.4.4" x-pid="3152" x-info="http://www.rsyslog.com"] start
Apr 6 10:15:17 ubuntu rsyslogd: rsyslogd's groupid changed to 104
Apr 6 10:15:17 ubuntu rsyslogd: rsyslogd's userid changed to 101
Tôi đã thử nhận xét dòng xconsole trong /etc/rsyslog.d/50-default.conf và sau đó khởi động lại rsyslog. Sau khi làm điều đó, bây giờ tôi không thấy bất kỳ lỗi xconsole nào xuất hiện.
Tôi có thể làm gì khác để cố gắng xác định lý do tại sao rsyslog không tạo các tệp này?
Cảm ơn!
touch
điều đó trước. rsyslog có thể đang làm điều tương tự và / hoặc có thể có cờ / chuyển đổi hành vi cho phép nó tạo tệp.