[Eisfair] [E1] Nagios füllt /var/log/messages sehr extrem

Helmut Backhaus helmut.backhaus at gmx.de
Fr Jun 2 15:57:53 CEST 2017


Hallo Marcus,

Am 02.06.2017 um 15:34 schrieb Marcus Roeckrath:
> Hallo Helmut,
> 
> Helmut Backhaus wrote:
> 
>>> Ich habe zur Zeit folgenden Hack ...
>>
>> Achtung!!!
>> Dieser Hack kann dazu führen, dass sich syslogd komplett aufhängt!
>> Wer ihn unbedingt nutzen will / muss sollte das Script noch so
>> erweitern, dass die Funktion von syslogd sichergestellt ist!
>>
>>>
>>> #!/bin/bash
>>> file="/var/log/messages"
>>>
>>> if [ -f "$file" ]; then
>>>       sed -i /\ set_environment_var/d "$file"
>>> else
>>>       exit
>>> fi
>>>
> 
> Wenn messages rotiert wird, wird der syslogd neu gestartet.
> 

Das ist aber nicht das Problem, ich vermute das der Zugriff durch sed 
auf die Datei messages während sie offen ist vom syslogd nicht 
aktzeptiert wird, der bleibt dann hängen!

Ist aber auch müßig das jetzt genauer einzugrenzen, denn als *"saubere 
Lösung"* konnte man das ja eh nicht bezeichnen!

Aber die Lösung von Ansgar läuft jetzt hier und macht genau was sie soll!!

Ich habe nur den rsyslogd installiert, den syslogd in der base auf no 
gesetzt und in der Konfig vom rsyslagd alles auf default gelassen. Dann 
habe ich den Filter wie von Ansgar vorgeschlagen dazu gebaut.

Läuft!!!

Danke Ansgar!

-- 
Gruß,
Helmut



Mehr Informationen über die Mailingliste Eisfair