rsyslog가 내 시스템에서 사라진 것 같습니다.

rsyslog가 내 시스템에서 사라진 것 같습니다.

내 서버가 감염되어 다른 서버에 스팸을 보내고 있다고 생각하는 문제를 디버깅하고 있지만 지난 8월에 내 모든 로깅이 중지되었고 rsyslog /etc/rsyslog.d가 시스템에서 누락되었습니다. 여전히 거기에 있으며 로그에 한 번 기록되는 것 같습니다. 하지만 /var/log/mail.log 또는 /var/log/messages에 대한 새 로그는 생성되지 않습니다.

하지만 달리는 중

rsyslog

명령을 찾을 수 없는 것으로 나타났습니다. 다음을 실행해야 합니다.

apt-get install rsyslog 

그런 다음

service rsyslog start

이런 것을 본 사람이 있나요?

답변1

터미널을 열고 명령을 실행하십시오.

# sudo add-apt-repository ppa:adiscon/v8-stable 

이제 rsyslog를 설치하십시오.

# sudo apt-get install rsyslog

rsyslog 버전을 확인하세요.

# rsyslogd -v
rsyslogd 7.4.4, compiled with:
    FEATURE_REGEXP:             Yes
    FEATURE_LARGEFILE:          No
    GSSAPI Kerberos 5 support:      Yes
    FEATURE_DEBUG (debug build, slow code): No
    32bit Atomic operations supported:  Yes
    64bit Atomic operations supported:  Yes
    Runtime Instrumentation (slow code):    No
    uuid support:               Yes

당신도 확인해 보세요.rsyslog 실행

답변2

나는 다음을 사용하여 다시 설치했습니다.

apt-get install rsyslog 

로그가 다시 채워지는 것 같은데 이상하게도 처음에는 사라진 것 같습니다. 이전에는 분명히 시스템에 있었습니다.

답변3

아마도 systemd를 실행 중일 것입니다.

/var/log/README 보기

You are running a systemd-based OS where traditional syslog has been
replaced with the Journal.

관련 정보