[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Duda con syslog.



Hola:

Tengo una PC con Debian Sarge y Postfix y  Necesito que los logs asociados al correo (mail.log y mail.info) roten semanalmente. Pens+AOk- conseguirlo mediante el Logrotate pero al tratar de hacerlo me di cuenta que la administraci+APM-n de la rotaci+APM-n de los logs mencionados anteriormente y de algunos otros se lleva a cabo mediante el Syslog. Para ello Debian utiliza dos scripts (/etc/cron.daily/sysklogd y /etc/cron.weekly/sysklogd). Ambos scripts utilizan el syslogd-listfiles y el savelog.

Me he le+AO0-do el man de ambas aplicaciones, as+AO0- como la del syslog, syslog.conf y alguna documentaci+APM-n al respecto (que no es muy abundante) y he logrado entender algunas cosas pero no he logrado mi objetivo. 

Tengo algunas dudas que si es posible me gustar+AO0-a que me aclararan:

Como expliqu+AOk- anteriormente los scripts utilizan el syslogd-listfiles. El script que se encarga de la rotaci+APM-n diaria almacena en una variable (LOG) lo que se encuentra en syslogd-listfiles y por su parte el encargado de la rotaci+APM-n semanal almacena en una variable (LOG) lo que est+AOE- en syslog-listsfiles +IBM-weekly. Ambos scripts realizan la rotaci+APM-n mediante el savelog tomando lo que est+AOE- en la variable LOG.

Si tecleo en el prompt del sistema syslogd-listfiles obtengo lo siguiente:

/var/log/syslog
/var/log/mail.log
/var/log/mail.info

Y si tecleo syslogd-listfiles +IBM-weekly obtengo:

/var/log/mail.warn
/var/log/uucp.log
/var/log/user.log
/var/log/daemon.log
/var/log/messages
/var/log/debug
/var/log/auth.log
/var/log/mail.err
/var/log/mail.log
/var/log/kern.log
/var/log/lpr.log
/var/log/mail.info

Hasta cierto punto la rotaci+APM-n se comporta de esta forma, pero no entiendo por qu+AOk- tanto mail.log y mail.info est+AOE-n rotando diariamente y ambos aparecen en las dos opciones. 

Por otro lado, por lo que he podido entender los logs que rotar+AOE-n diariamente son los que est+AOE-n definidos en el syslog.conf con cualquier facilidad y cualquier prioridad, o sea, +ACo-.+ACo-, y al analizar  el syslog .conf s+APM-lo veo que cumple esta condici+APM-n el /var/log/syslog. Cosa que tampoco entiendo, pues siguiendo este  an+AOE-lisis tambi+AOk-n la deb+AO0-an cumplir el mail.log y el mail.info y no es as+AO0-.

Adem+AOE-s si tecleo en el prompt tanto syslogd-listfiles como syslogd-listfiles +IBM-weekly en horas de la ma+APE-ana (entre las 8:00 AM y las 12:00 M)  me doy cuenta que tanto el mail.log como el mail.info no aparecen por ning+APo-n lugar, cosa que entiendo menos.

Como se puede observar hay algo de la operaci+APM-n del syslog que no logro entender, por lo que cualquier ayuda que me puedan dar en este sentido la voy a agradecer enormemente.

Gracias de antemano por su ayuda:

Ernesto





Reply to: