LINUX.ORG.RU

[syslogd] Unwanted messages


0

1

CentOS 5.6, syslogd 1.4.1

Некий демон (скажем, baddaemon) пишет в /var/log/messages плотным потоком всякую ненужную ересь. Добавление в /etc/syslog.conf нагугленной строки

<...>;baddaemon.none /var/log/messages

приводит к тому, что syslogd вообще перестаёт писать в лог что-либо. Ковыряться в исходниках baddaemon'а на предмет перенаправления логгирования как-то неохота) Итак, вопрос. Как избавиться средствами syslogd от нежелательных сообщений в messages, исходящих от определенного источника?

★★★

syslogd конфигурируется на отбор сообщений по facility.priority, демоны по именам там не различаются. baddaemon не входит в список допустимых facility.

Попробуйте определить facility, от которого идут сообщения и отключить их, но если, это, допустим, security или daemon, то лучше не отключать. Может лучше использовать syslog-ng.

mky ★★★★★
()
Ответ на: комментарий от mky

Спасибо. Я так и думал. facility там daemon, ага. Но надеялся, что есть какой-то хак, позволяющий обойтись «малой кровью» и не менять syslogd на боевом сервере.) А это, вообще, возможно? syslog-ng обратно совместим с syslogd?

nbw ★★★
() автор топика
Ответ на: комментарий от nbw

Для centos, наверно, лучше rsyslog, он входит в стандартный репозитарий. Насчёт обратной соместимости я не понял. Конфиг у каждого свой, больше, при установке нового логгера вместо sysklogd в системе ничего менять не надо. Формат сообщения, которое демон передаёт логгеру не меняется, и, ЕМНИП, можно даже не останавливая демонов быстро остановить sysklogd и запустить rsyslog без отрицательных последствий.

mky ★★★★★
()
Ответ на: комментарий от nbw

Ну это я так на freebsd выпиливаю. Сейчас глянул в ман syslog.conf для sysklogd и к сожалению убедился что он так не понимает.

g1itch
()
Ответ на: комментарий от mky

> Конфиг у каждого свой

Ясен пень, у rsyslog понавороченнее будет)

при установке нового логгера вместо sysklogd в системе ничего менять не надо

Собственно, это я и имел в виду, спрашивая про обратную совместимость. Спасибо за подробный ответ.

nbw ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.