Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Logi i ClamAV
http://forum.freesco.pl/viewtopic.php?f=24&t=6667
Strona 1 z 1

Autor:  provayder [ piątek, 4 lutego 2005, 19:09 ]
Tytuł:  Logi i ClamAV

Witam

Od jakiegoś czasu mam zainstalowanego ClamAVa i co do jego działania nie mam najmniejszych zastrzeżeń - wirusy wyłapuje że aż miło. Sprawa dotyczy logów ClamAVa a właściwie ich miejsca zapisywania. Otóż zaraz po instalacji wszystko było OK. Powstały dwa pliki w /var/log/clamav - clamd.log i freshclam.log. Po kilku dniach nastąpiła rotacja logów: powstały pliki clamd.log.1 i freshclam.log.1 i świeże pliki główne, czyli wspomniane wcześniej clamd.log i freshclam.log. I teraz ciekawostka: ClamAV nadal zapisuje logi do starych plików, czyli tych z .1 na końcu. Da się coś z tym zrobić??????


pozdro

Autor:  Koriolan [ sobota, 5 lutego 2005, 12:14 ]
Tytuł: 

Masz NND czy Auroxa ??

W NND musisz zajrzeć do logrotate. Tam powinna byc komenda resetujaca Cla..

Autor:  provayder [ sobota, 5 lutego 2005, 13:07 ]
Tytuł: 

Koriolan pisze:
Masz NND czy Auroxa ??

W NND musisz zajrzeć do logrotate. Tam powinna byc komenda resetujaca Cla..


Na serwerku NND 16.11 + wielokrotny pacman -Suy a Aurox na workstation. W /etc/logrotate.d jest plik clamav:

: [/] [] ()
/var/log/clamav/clamd.log /var/log/clamav/freshclam.log {
    create 644 clamav clamav
    postrotate
            /bin/kill -HUP `cat /var/run/clamav/clamd.pid 2>/dev/null` 2> /dev/null || true
            /usr/bin/killall -HUP freshclam 2> /dev/null || true
    endscript
}


I rotacje wykonał tylko, że nie zapisuje logów do plików *.log tylko *.log.1


pozdro

Autor:  provayder [ czwartek, 10 lutego 2005, 21:14 ]
Tytuł: 

Witam

Odświeżam temat. Rotacja logów wykonała się po raz kolejny i o ile freshclam zaczął zapisywać logi w pliku freshclam.log to clamd nadal zapisuje się w pierwszym pliku - teraz już clamd.log.2.

Macie jakiś pomysł????

Autor:  Maciek [ czwartek, 10 lutego 2005, 23:36 ]
Tytuł: 

Zainstaluj najnowszy 0.82. Ponieważ w tamtym jakieś błędy ci się porobiły... nie wiem dlaczego... to sugeruję starą wersję najpierw usunąć i sprawdzić jeszcze w logrotate.d, czy stary plik clamav się usunął i usunąłbym też dotychczasowe logi.

Autor:  provayder [ piątek, 11 lutego 2005, 00:05 ]
Tytuł: 

Maciek pisze:
Zainstaluj najnowszy 0.82. Ponieważ w tamtym jakieś błędy ci się porobiły... nie wiem dlaczego... to sugeruję starą wersję najpierw usunąć i sprawdzić jeszcze w logrotate.d, czy stary plik clamav się usunął i usunąłbym też dotychczasowe logi.


W sumie to nowego clamav-a miałem bo robiłem pacman -Suy i ten pakiet się zaktualizował. Jeden błąd zrobiłem, że go nie zrestartowałem.

Nie mniej usunąłem wszystko i zainstalowalem od początku. Zobaczymy co teraz będzie.

Pozdrawiam

Autor:  provayder [ niedziela, 13 lutego 2005, 14:06 ]
Tytuł: 

provayder pisze:
Nie mniej usunąłem wszystko i zainstalowalem od początku. Zobaczymy co teraz będzie.


OK sprawa wraca. Znów mam tą samą sytuację. Logi zapisują się do plików zrotowanych (.log.1) a nie do aktualnych logów (.log).
Być może, że znalazłem błąd, ale poczekam do następnej rotacji. Jeśli można prosić to niech ktoś podeśle mi plik /etc/logrotete.d/clamav. Thx


pozdro

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/