Za

Konfiguracja serwerów, usług, itp.
giaur
Member
Posty: 1915
Rejestracja: 25 maja 2007, 22:16

Zaśmiecanie logami - przyrost 1 MB/min

Post autor: giaur »

Witam,

Problem pojawil sie po zainstalowaniu webmina. Kombinowalem cos z wlaczeniem analizowania sieci i innymi rzeczami (dokladnie juz nie pamietam).

Dosc powiedziec, ze po tych operacjach (po kiliku godzinach) powstalo okolo 800 MB logów w katalogu /var/log.

Powywalalem niektore pliki, ale i tak logi "przyrastaja" w tempie około 1 MB/minute. Co zrobic, zeby wylaczyc te cholerne logowanie?

Chodzi chyba o logowanie sieci, bo w kern.log pojawiaja mi sie takie smieci:

Kod: Zaznacz cały

Aug 11 22:18:18 debian kernel: BANDWIDTH_OUT:IN= OUT=eth0 SRC=83.9.244.194 DST=192.168.1.5 LEN=40 TOS=0x10 PREC=0x00 TTL=64 ID=30772 DF PROTO=TCP SPT=22 DPT=1337 WINDOW=8576 RES=0x00 ACK URGP=0 
Powoduje to natychmiastowe zapchanie dysku na serwerze :evil:
Ventrue
Junior Member
Posty: 532
Rejestracja: 06 lipca 2007, 12:10
Lokalizacja: Lubin

Post autor: Ventrue »

giaur
Member
Posty: 1915
Rejestracja: 25 maja 2007, 22:16

Post autor: giaur »

Nie o to chodzi.. mi nie wywala logów na konsole, tylko zasmieca pliki z logami. To, co ktos zrobil w tamtym watku tez nie rozwiazuje problemu do konca - prawdopodobnie nie wywala na konsole, ale do pliku tak.

Mi chodzi o wylaczenie tworzenia takich logow - dopoki nie zaczalem kombinowac z webminem, nie bylo tego.
Lorenzo
Beginner
Posty: 262
Rejestracja: 15 sierpnia 2006, 16:14
Lokalizacja: Kraków

Post autor: Lorenzo »

Może znajdziesz winowajcę:

Kod: Zaznacz cały

grep -R BANDWIDTH /etc/* |grep prefix
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

Albo tez w ten sposob

Kod: Zaznacz cały

iptables -L | grep log
giaur
Member
Posty: 1915
Rejestracja: 25 maja 2007, 22:16

Post autor: giaur »

no tak, wychodzi cos takiego:

Kod: Zaznacz cały

LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
Czyli logowanie iptables. Na chwile obecna mam w ogole wylaczone logi - nie mam czasu sie z tym szarpac w tej chwili :evil:
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

giaur pisze:no tak, wychodzi cos takiego:

Kod: Zaznacz cały

LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
Czyli logowanie iptables. Na chwile obecna mam w ogole wylaczone logi - nie mam czasu sie z tym szarpac w tej chwili :evil:
Zmien log level z debug na warning
ODPOWIEDZ