Ulli Horlacher
2024-05-07 10:49:43 UTC
Ich will, dass rsyslog Meldungen von amavis in eine extra Datei
zusaetzlich speichert. Dazu hab ich konfiguriert:
***@tandem:/etc/rsyslog.d# cat 00-isodate.conf
# https://www.rsyslog.com/doc/configuration/properties.html
$template ISO8601,"%timereported:::date-pgsql% %msg%\n"
$template ISO8601_withtag,"%timereported:::date-pgsql% %syslogtag%%msg%\n"
$ActionFileDefaultTemplate ISO8601_withtag
***@tandem:/etc/rsyslog.d# cat 15-mail,conf
:msg,ereregex,"ClamAV.*FAILED|amavis.*!" /var/log/mail.err
:syslogtag,contains,"amavis" /var/log/amavis.log
Funktioniert nur leider nicht:
***@tandem:/etc/rsyslog.d# ll /var/log/amavis.log
ll: cannot access '/var/log/amavis.log' - No such file or directory
***@tandem:/etc/rsyslog.d# grep amavis /var/log/syslog | tail -2
2024-05-07 12:32:43 amavis[99235]: (99235-03) Checking: 0rA0lcjA57Hy [145.253.228.164] <> -> <liste-***@tandem-fahren.de>
2024-05-07 12:32:45 amavis[99381]: (99235-03) SA info: util: setuid: ruid=112 euid=112 rgid=121 119 121 egid=121 119 121
Wo ist der Fehler?
zusaetzlich speichert. Dazu hab ich konfiguriert:
***@tandem:/etc/rsyslog.d# cat 00-isodate.conf
# https://www.rsyslog.com/doc/configuration/properties.html
$template ISO8601,"%timereported:::date-pgsql% %msg%\n"
$template ISO8601_withtag,"%timereported:::date-pgsql% %syslogtag%%msg%\n"
$ActionFileDefaultTemplate ISO8601_withtag
***@tandem:/etc/rsyslog.d# cat 15-mail,conf
:msg,ereregex,"ClamAV.*FAILED|amavis.*!" /var/log/mail.err
:syslogtag,contains,"amavis" /var/log/amavis.log
Funktioniert nur leider nicht:
***@tandem:/etc/rsyslog.d# ll /var/log/amavis.log
ll: cannot access '/var/log/amavis.log' - No such file or directory
***@tandem:/etc/rsyslog.d# grep amavis /var/log/syslog | tail -2
2024-05-07 12:32:43 amavis[99235]: (99235-03) Checking: 0rA0lcjA57Hy [145.253.228.164] <> -> <liste-***@tandem-fahren.de>
2024-05-07 12:32:45 amavis[99381]: (99235-03) SA info: util: setuid: ruid=112 euid=112 rgid=121 119 121 egid=121 119 121
Wo ist der Fehler?
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/