Eu fui olhar para /etc/syslog.conf
. Incluiu a linha
*.info;mail.none;authpriv.none;cron.none;local*.none; /var/log/messages
Esse pode ser o problema. Este é um servidor DNS de backup e configurei várias instalações local*
syslog uma vez para fazer o registro de DNS extra. O serviço syslog
pode não gostar realmente do curinga local*
parcial. Então, mude a linha para
*.info;mail.none;authpriv.none;cron.none;local3.none;local4.none;local5.none;local7.none /var/log/messages
e reinicie o syslog.
Após a reinicialização, / var / log / messages começou a ser preenchido novamente, e eu poderia continuar resolvendo o mistério que me trouxe de volta a este host para começar ...
Portanto, solução: Nenhum caractere curinga parcial em /etc/syslog.conf. O recurso é *
ou uma cadeia completa, mas não as duas.