auth.log ist leer (Ubuntu)

7210
Vinicius Pinto

Die Datei /var/log/auth.log in Ubuntu 9.04 ist leer. syslogdläuft und /etc/syslog.conf hat folgenden Inhalt. Irgendeine Hilfe? Vielen Dank.

# /etc/syslog.conf Configuration file for syslogd. # # For more information see syslog.conf(5) # manpage.  # # First some standard logfiles. Log by facility. #  auth,authpriv.* /var/log/auth.log *.*;auth,authpriv.none -/var/log/syslog #cron.* /var/log/cron.log daemon.* -/var/log/daemon.log kern.* -/var/log/kern.log lpr.* -/var/log/lpr.log mail.* -/var/log/mail.log user.* -/var/log/user.log  # # Logging for the mail system. Split it up so that # it is easy to write scripts to parse these files. # mail.info -/var/log/mail.info mail.warning -/var/log/mail.warn mail.err /var/log/mail.err  # Logging for INN news system # news.crit /var/log/news/news.crit news.err /var/log/news/news.err news.notice -/var/log/news/news.notice  # # Some `catch-all' logfiles. # *.=debug;\ auth,authpriv.none;\ news.none;mail.none -/var/log/debug *.=info;*.=notice;*.=warning;\ auth,authpriv.none;\ cron,daemon.none;\ mail,news.none -/var/log/messages  # # Emergencies are sent to everybody logged in. # *.emerg *  # # I like to have messages displayed on the console, but only on a virtual # console I usually leave idle. # #daemon,mail.*;\ # news.=crit;news.=err;news.=notice;\ # *.=debug;*.=info;\ # *.=notice;*.=warning /dev/tty8  # The named pipe /dev/xconsole is for the `xconsole' utility. To use it, # you must invoke `xconsole' with the `-file' option: # # $ xconsole -file /dev/xconsole [...] # # NOTE: adjust the list below, or you'll go crazy if you have a reasonably # busy site.. # daemon.*;mail.*;\ news.err;\ *.=debug;*.=info;\ *.=notice;*.=warning |/dev/xconsole 
4

2 Antworten auf die Frage

5
Sam Watkins

Als ich das gleiche Problem unter Debian hatte, stellte ich fest, dass ich rsyslogd neu starten musste:

/etc/init.d/rsyslog restart 

(Ihr syslogd-Programm kann variieren.)

Das Schreiben begann wieder in /var/log/auth.log.

Vielleicht hatte es nach einem vollen Plattenereignis keine Protokollierung mehr, ich bin mir nicht sicher.

Siehe auch: https://bugs.launchpad.net/ubuntu/+source/rsyslog/+bug/1059854/comments/9

4
Ben

Check your permissions on /var/log/auth.log

was sollen sie sein Richard100 vor 9 Jahren 0
`-rw-r ----- 1 syslog adm 210149 Dec 1 15:34 / var / log / auth.log` Ben vor 9 Jahren 0