Ubuntu 18.04LTS 服务器,我的日志突然充斥着 rsyslog 错误:
Jan 5 19:17:01 servername rsyslogd: action 'action 13' resumed (module 'builtin:omfile') [v8.32.0 try http://www.rsyslog.com/e/2359 ]
Jan 5 19:17:01 servername rsyslogd: action 'action 13' suspended (module 'builtin:omfile'), retry 0. There should be messages before this one giving the reason for suspension. [v8.32.0 try http://www.rsyslog.com/e/2007 ]
日志中有数千个这样的操作 13 条目。我认为问题的根源是这两个权限问题:
Jan 6 06:27:05 servername rsyslogd: file '/var/log/apache2/access.log': open error: Permission denied [v8.32.0 try http://www.rsyslog.com/e/2433 ]
Jan 6 06:27:05 servername rsyslogd: file '/var/log/apache2/cgi.log': open error: Permission denied [v8.32.0 try http://www.rsyslog.com/e/2433 ]
我没有做任何与 rsyslog 相关的事情来改变我所知道的这些错误是在应用一些 Ubuntu 更新/补丁后开始的。
/var/log/apache2 和子文件夹/文件的权限和所有权应该是什么样的?
为什么 rsyslog 会用数千个这样的错误来淹没我的日志,从而掩盖其他可能重要的东西!
答案1
尝试成为syslog
此文件的所有者
例如cron.log
:
-rw-r----- 1 syslog adm 708 Mar 28 01:02 cron.log
至少这为我解决了错误......