przepe

Ogólne pytania dotyczące systemu
Awatar użytkownika
zomer
Beginner
Posty: 328
Rejestracja: 26 października 2007, 15:52
Lokalizacja: Podkarpacie

przepełnione logi /var/log

Post autor: zomer »

Pisałem już o tym że mam nieczytelne logi systemowe, nie dostałem jednak odpowiedzi która rozwiązała by ten problem.
Wiem że konfiguracja sposobu zapisu logów jest w syslog.conf ale na tym moja wiedza się kończy.
Problem polega na tym że gdzie bym nie zajrzał: np.

Kod: Zaznacz cały

cat /var/log/messages 
 cat /var/log/syslog
to widzę to

Kod: Zaznacz cały

enny-64:/home/zomer# dmesg 
LEN=312 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=292 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=239.255.255.250 LEN=364 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=344 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=239.255.255.250 LEN=378 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=358 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=239.255.255.250 LEN=376 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=356 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=239.255.255.250 LEN=321 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=8008 DPT=1900 LEN=301 
Inbound IN=eth0 OUT= MAC=00:1b:96:33:8e:88:00:30:cd:00:05:04:08:00 SRC=213.234.219.107 DST=192.168.1.10 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=4175 PROTO=TCP SPT=14031 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=213.66.203.169 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=33715 DPT=25410 LEN=50 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=88.5.152.123 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=33715 DPT=6882 LEN=50 
Outbound IN= OUT=eth0 SRC=192.168.1.10 DST=83.165.4.75 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=33715 DPT=24677 LEN=50
----> i wiele podobnych wierszy.
Tak wiem że to ważne informacje. Prawdopodobnie z firestartera?
Jednak wolałbym żeby te informacje z połączeń sieciowych były zapisane w jednym miejscu. Nie w /var/log/syslog i dmesg.
Bo w obecnej konfigracji mam po prostu przepełnienie w logach. Z wyniku czego nie mogę odczytać informacji które miałem na ekranie podczas startu.
Wygląda na to że info z połączeń sieciowych zastępują info. ze startu systemu.

Bardzo proszę o rade. Jak zrobić żeby informacje z połączeń sieciowych lądowały w innym miejscu niż informacje ze startu systemu?
ODPOWIEDZ