Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: файл syslog.1 забил весь винт  (Прочитано 1596 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Kalaputsa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
файл syslog.1 забил весь винт
« : 22 Декабрь 2015, 15:33:49 »
Здравствуйте.
Linux встал колом :(
Начал разбираться и выяснилось, что файл syslog.1 весит не померно :(
136K    syslog
229G    syslog.1
4,0K    syslog.2.gz
4,0K    syslog.3.gz
8,0K    syslog.4.gz
4,0K    syslog.5.gz
4,0K    syslog.6.gz
4,0K    syslog.7.gz

Зайти в файл и удалить лишнее не могу.
root@shambala:/var/log# nano syslog.1
Недостаточно памяти для nano!root@shambala:/var/log#
Подскажите пожалуйста, могу ли я удалить файл и потом заново его создать или какие ещё есть варианты, чтоб только не угробить систему)))
И почему этот файл так сильно накомился и что нужно делать, чтоб больше этого не было?

Update
Так же есть второй файл который весит тоже много. С ним можно поступить так же как и с первым?
194G    auth.log
124K    auth.log.1
8,0K    auth.log.2.gz
8,0K    auth.log.3.gz
8,0K    auth.log.4.gz
« Последнее редактирование: 22 Декабрь 2015, 15:35:44 от Kalaputsa »

Оффлайн wajnon

  • Старожил
  • *
  • Сообщений: 2778
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #1 : 22 Декабрь 2015, 15:55:54 »
Kalaputsa,
rm /var/log/syslog.1от рута или через судо

Оффлайн Kalaputsa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #2 : 22 Декабрь 2015, 17:26:59 »
Понятно, что его удалить можно. После этого у меня никаких проблем не будет?

Оффлайн wajnon

  • Старожил
  • *
  • Сообщений: 2778
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #3 : 22 Декабрь 2015, 20:40:02 »
Kalaputsa,
/var/log/syslog.1 можно удалять

Оффлайн Kalaputsa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #4 : 23 Декабрь 2015, 10:07:01 »
Файл удалил и Ubuntu заработал.
Скажите пожалуйста как сделать, чтоб больше такого не происходило?
Можно так же удалить файл auth.log, так как он весит 246Gb?
После удаления файл syslog весит 28Gb.

Забыл добавить на Ubuntu крутиться Zabbix
« Последнее редактирование: 23 Декабрь 2015, 10:14:07 от Kalaputsa »

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 11895
  • Xubuntu 18.04 (64bit)
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #5 : 23 Декабрь 2015, 12:03:30 »
Ну вот скорее всего забикс в логи и гадит - надо разбираться. Ну или как вариант у вас сломалась ротация логов.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: http://help.ubuntu.ru/wiki/uefiboot

Оффлайн Kalaputsa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #6 : 29 Декабрь 2015, 12:37:28 »
Ну вот скорее всего забикс в логи и гадит - надо разбираться. Ну или как вариант у вас сломалась ротация логов.
Здравствуйте.
Успеваю залесть в логи и их посмотреть.
в лог-файле auth.log
Dec 29 12:15:49 shambala sshd[4879]: pam_unix(sshd:session): session closed for user zabbix
Dec 29 12:03:13 shambala su[5045]: pam_authenticate: Authentication failure
Dec 29 12:03:13 shambala su[5045]: FAILED su for root by zabbix
Dec 29 12:16:34 shambala su[6099]: - /dev/pts/1 zabbix:root
Dec 29 12:03:13 shambala su[5045]: - /dev/pts/1 zabbix:root
Dec 29 12:17:01 shambala CRON[6137]: pam_unix(cron:session): session closed for user root
Dec 29 11:31:07 shambala sudo:   zabbix : TTY=pts/1 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/apt-get upgrade
Dec 29 12:03:11 shambala su[5045]: pam_unix(su:auth): authentication failure; logname=zabbix uid=1000 euid=0 tty=/dev/pts/1 ruser=zabbix rhost=  user=root
Dec 29 11:31:07 shambala sudo: pam_unix(sudo:session): session opened for user root by zabbix(uid=0)
Dec 29 11:30:02 shambala sudo:   zabbix : TTY=pts/1 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/apt-get update
Dec 29 12:08:33 shambala sudo:     root : (command continued) syslog.5.gz syslog.6.gz syslog.7.gz udev unattended-upgrades upstart wtmp wtmp.1 Xorg.0.log Xorg.0.log.old Xorg.failsafe.log zabbix
Dec 29 12:27:40 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:08:33 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:08:33 shambala sudo: pam_unix(sudo:session): session opened for user root by (uid=0)
Dec 29 12:08:30 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:04:16 shambala sudo: pam_unix(sudo:session): session opened for user root by (uid=0)
Dec 29 12:04:16 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 11:30:02 shambala sudo: pam_unix(sudo:session): session opened for user root by zabbix(uid=0)
Dec 29 11:35:09 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:07:45 shambala sudo: pam_unix(sudo:session): session opened for user root by (uid=0)
Dec 29 12:09:24 shambala sudo:     root : TTY=pts/12 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/du -sh alternatives.log alternatives.log.1 alternatives.log.2.gz alternatives.log.3.gz apache2 ap$
Dec 29 12:09:24 shambala sudo:     root : (command continued) syslog.5.gz syslog.6.gz syslog.7.gz udev unattended-upgrades upstart wtmp wtmp.1 Xorg.0.log Xorg.0.log.old Xorg.failsafe.log zabbix
Dec 29 11:28:40 shambala sudo:   zabbix : (command continued) syslog.5.gz syslog.6.gz syslog.7.gz udev unattended-upgrades upstart wtmp wtmp.1 Xorg.0.log Xorg.0.log.old Xorg.failsafe.log zabbix
Dec 29 11:39:05 shambala CRON[3288]: pam_unix(cron:session): session closed for user root
Dec 29 12:16:34 shambala su[6099]: pam_authenticate: Authentication failure
Dec 29 12:01:27 shambala sshd[2495]: pam_unix(sshd:session): session closed for user zabbix
Dec 29 11:28:40 shambala sudo: pam_unix(sudo:session): session opened for user root by zabbix(uid=0)
Dec 29 12:27:56 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:08:11 shambala sudo:     root : TTY=pts/12 ; PWD=/var/log ; USER=root ; COMMAND=/bin/echo
Dec 29 12:16:31 shambala su[6099]: pam_unix(su:auth): authentication failure; logname=zabbix uid=1000 euid=0 tty=/dev/pts/1 ruser=zabbix rhost=  user=root
Dec 29 12:27:56 shambala sudo:   zabbix : TTY=pts/1 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/du -sh alternatives.log alternatives.log.1 alternatives.log.2.gz alternatives.log.3.gz apache2 app$
Dec 29 12:08:11 shambala sudo: pam_unix(sudo:session): session opened for user root by (uid=0)
Dec 29 12:09:04 shambala CRON[5489]: pam_unix(cron:session): session closed for user root
Dec 29 12:08:11 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 11:30:17 shambala sudo: message repeated 2 times: [ pam_unix(sudo:session): session closed for user root]
Dec 29 11:43:34 shambala pkexec: pam_unix(polkit-1:session): session opened for user root by (uid=1000)
Dec 29 12:04:21 shambala sudo:     root : TTY=pts/12 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/du -sh alternatives.log alternatives.log.1 alternatives.log.2.gz alternatives.log.3.gz apache2 ap$
Dec 29 12:04:21 shambala sudo:     root : (command continued) syslog.5.gz syslog.6.gz syslog.7.gz udev unattended-upgrades upstart wtmp wtmp.1 Xorg.0.log Xorg.0.log.old Xorg.failsafe.log zabbix
Dec 29 12:04:21 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:04:21 shambala sudo: pam_unix(sudo:session): session opened for user root by (uid=0)
Dec 29 11:31:11 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 11:28:21 shambala pkexec: pam_unix(polkit-1:session): session opened for user root by (uid=1000)
Dec 29 12:16:07 shambala sudo: pam_unix(sudo:session): session closed for user root
Dec 29 12:27:56 shambala sudo: pam_unix(sudo:session): session opened for user root by zabbix(uid=0)
Dec 29 11:28:26 shambala sshd[2495]: pam_unix(sshd:session): session opened for user zabbix by (uid=0)

в лог-файле
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 12:17:01 shambala CRON[6138]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Dec 29 12:09:01 shambala CRON[5490]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$
Dec 29 11:39:02 shambala CRON[3289]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -x /usr/lib/php5/sessionclean ] && [ -d /var/lib/php5 ] && /usr/lib/php5/sessionclean /var/lib/php5 $(/usr/$

Вот настройки файла logrotate.conf
# see "man logrotate" for details
# rotate log files weekly
weekly

# use the syslog group by default, since this is the owning group
# of /var/log/syslog.
su root syslog

# keep 4 weeks worth of backlogs
rotate 4

# create new (empty) log files after rotating old ones
create

# uncomment this if you want your log files compressed
#compress

# packages drop log rotation information into this directory
include /etc/logrotate.d

# no packages own wtmp, or btmp -- we'll rotate them here
/var/log/wtmp {
    missingok
    monthly
    create 0664 root utmp
    rotate 1
}

/var/log/btmp {
    missingok
    monthly
    create 0660 root utmp
    rotate 1
}

# system-specific logs may be configured here

Дальше всё в логах повторяется :(
Первый лог меньше чем за 5 минут разрастается до 5Гигов :(

Подскажите пожалуйста куда смотреть, если в ротацию логов, то там что смотреть?
« Последнее редактирование: 29 Декабрь 2015, 12:44:59 от Kalaputsa »

Оффлайн Kalaputsa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #7 : 12 Январь 2016, 11:00:36 »
Я дико извиняюсь, но вопрос ещё актуален, на тему логов :(
Очень прошу помощи.

Оффлайн Peter_I

  • Старожил
  • *
  • Сообщений: 1801
    • Просмотр профиля
Re: файл syslog.1 забил весь винт
« Ответ #8 : 12 Январь 2016, 13:28:12 »
Если log за 5 минут разрастается до чудовищных размеров, то ротация не поможет.
Надо выяснять причину столь частых сообщений - либо программе чего-то не хватает,
либо не настроен её вывод. Заодно вот вариант /etc/logrotate.d/rsyslog.
Надо добавить size=<сколько надо>, а вместо weekly для этой программы указать, например, hourly.
/var/log/syslog
{
        rotate 7
        daily
        missingok
        notifempty
        delaycompress
        compress
        postrotate
                reload rsyslog >/dev/null 2>&1 || true
        endscript
}

/var/log/mail.info
/var/log/mail.warn
/var/log/mail.err
/var/log/mail.log
/var/log/daemon.log
/var/log/kern.log
/var/log/auth.log
/var/log/user.log
/var/log/lpr.log
/var/log/cron.log
/var/log/debug
/var/log/messages
{
        rotate 4
        weekly
        missingok
        notifempty
        compress
        delaycompress
        sharedscripts
        postrotate
                reload rsyslog >/dev/null 2>&1 || true
        endscript
}
Пётр.

 

Страница сгенерирована за 0.06 секунд. Запросов: 24.