Se eu entendi corretamente, /var/log/paul/events.log é de propriedade de root; No entanto, você tem um script em execução como o usuário rsyslog, que não pode mover /var/log/paul/events.log.
sudo chown -R root.rsyslog /var/log/paul/
sudo chmod 0775 /var/log/paul
sudo chmod g+s /var/log/paul
Agora, novos arquivos em / var / log / paul são sempre de propriedade do rsyslog. Outra solução para usar é ACL.