Syslog do Ubuntu: Após a rotação do log, nada é gravado em / var / log / syslog

3

Eu tenho rodado um Ubuntu VPS por algumas semanas agora, então algumas rotações de log mensais aconteceram ontem. Para coisas como /var/log/wtmp , as coisas parecem conforme o esperado: logfile tem entradas recentes, enquanto logfile.1 entradas mais antigas. No entanto, /var/log/syslog está agora vazio, mesmo depois de reiniciar o rsyslog. Alguma idéia?

Devo mencionar que isso não é uma duplicata da pergunta semelhante Syslog não registrando nada . Como não modifiquei nenhuma das configurações padrão, /var/log/syslog é incluído por padrão em /etc/rsyslog.d/50-default.conf :

*.*;auth,authpriv.none          -/var/log/syslog

Obrigado antecipadamente.

    
por ezequiel-garzon 02.09.2012 / 12:21

1 resposta

3

Eu não sei o que pode estar acontecendo, mas tenho algumas perguntas que podem ajudar a depurá-lo:

  • O rsyslogd está em execução? (óbvio, mas apenas no caso ...)
  • Se você executar o comando "logger test", alguma coisa aparecerá em / var / log / syslog?
  • Existe o / dev / log, com permissões para que todos possam ler e escrever? É um soquete? ("arquivo / dev / log")
  • O que acontece em você parar o rsyslogd e depois executá-lo com "-d"? Isso gera algum erro? Ele envia uma mensagem inicial para / var / log / syslog?
  • Alguma coisa muda se você remover o conteúdo do /etc/rsyslog.d e reiniciar o rsyslog apenas com a configuração básica?

Espero que isso ajude.

    
por 19.02.2013 / 15:33