AW: AW: linux-l: Logfile messages wird nicht geschrieben

Pietsch, Michael Pietsch at quasi-niere.de
Do Sep 30 12:14:04 CEST 1999


>> funktioniert hier aber leider nicht, der Server schreibt
>> nix rein in /var/log/messages. Wo kann ich weitersuchen?


>Beschreib den Fehler doch mal genauer, nur "geht nicht", ist keine
>Aussage.

Ich hatte dies bereits in einer aelteren Mail getan. 
ps meldet: 
root       107  0.0  0.5   940   540  ?  S    11:18   0:00
/usr/sbin/syslogd 

Ich habe unter Suse auch mehrfach ein /sbin/init.d/syslog restart
versucht,
hats aber auch nicht gebracht.

und die syslog.conf sieht so aus:
------------------------- schnipp ------------------
# /etc/syslog.conf - Configuration file for syslogd(8)
#
# For info about the format of this file, see "man syslog.conf".
#

#
#
# print most on tty10
kern.warn;*.err;authpriv.none   /dev/tty5
*.emerg                         *


#
# all email-messages in one file
#
mail.*;mail.!=info		/var/log/mail

#
# all news-messages
#
# these files are rotated and examined by "news.daily"
#news.crit                      /var/log/news/news.crit
#news.err                       /var/log/news/news.err
#news.notice                    /var/log/news/news.notice
# enable this, if you want to keep all news messages
# in one file
#news.*				-/var/log/news.all

#
# Warnings in one file
#
*.warn                  	/var/log/warn

#
# save the rest in one file
#
*.*;mail.none;news.none		/var/log/messages

#*.*				/var/log/messages
--------------------------- schnapp ------------------

In obigem Script habe ich testweise die Ausgabe nach tty5
umgeleitet, aber auch da kommt nix an.

Wenn ich mich richtig entsinne, stand in der manpage syslogd, 
dass ein device /dev/log bestehen muesste, tuts aber nicht.

Ohne Leben geht nicht ... bei ner Firewall? Wie werte ich an-
sonsten Angriffsversuche aus?



Mehr Informationen über die Mailingliste linux-l