作者johnny94 (32767)
看板Linux
標題[問題] 不輸出 sudo 指令的 log
時間Mon Jun 3 18:21:53 2019
最近工作上遇到了一個問題想請教看看有沒有人知道這個能不能解
是這樣的,Linux 的版本是 CentOS 6.9
然後因為有一些在背景執行的 shell script 會有 sudo 指令的操作
所以 log 的一直不斷的增加,經過排查後發現這些 sudo 都會被錄到
/var/log/sudo.log
/var/log/messages
這兩個檔案,等於是重複記錄了兩次,現在我希望只把 sudo 的 log
記錄到 /var/log/sudo.log 這個檔案就好,而不要到 /var/log/messages
想請問應該怎麼做呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.104.128.122 (日本)
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1559557318.A.ECC.html
推 holishing: 查一下 rsyslogd 這個工具是怎麼設定的吧 06/03 18:54
→ holishing: 然後 CentOS 已經到 6.10 了且更新通常都是安全性更新 06/03 18:55
→ holishing: 會建議 yum update 一下然後準備升級到更新的CentOS7/8 06/03 18:56
→ rickieyang: 線上伺服器大部分都不能說升版就可以升版的 06/03 19:18
→ rickieyang: 然後6跨7/8的差異性真的太大了,如果有服務在上面, 06/03 19:21
→ rickieyang: 需要審慎評估 06/03 19:21
推 holishing: 會提到盡早準備升級是因為 RHEL6 明年 EOL... 雖然一堆 06/03 23:06
→ holishing: CentOS 5 現在還在跑的應該也不算少數... 06/03 23:07
→ rickieyang: 弱弱的說,EoL 就要趕快更新,這有點理論派了... 06/04 08:38
→ kenwufederer: 樓上,不覺得是理論,不就是只是懶而已嗎? 06/04 11:51
→ kenwufederer: 覺得EOL不用換的才是有問題,不需要替自己找理由 06/04 11:52
推 chang0206: 不只是懶 有時候還要考慮上面跑的環境 有的升級上去 06/04 12:24
→ chang0206: 就是掛,然後又找不到原來的人處理就慘了。不過這有點 06/04 12:24
→ chang0206: 屬於開發團隊的問題,不完全是作業系統層面就是 06/04 12:24
→ kenwufederer: 樓上說得就是現有環境無法遷移所導致 06/04 15:04
→ kenwufederer: 但EOL就應該更新並非理論派而是應該有的作為 06/04 15:05
→ rexsony: 不要等到Server掛點了,再來哭舊版要怎麼搬移 06/04 20:50
→ rexsony: 該升還是躍升,短暫痛可以換後續的安定 06/04 20:51
→ rickieyang: 小的知道自己弱... 所以才會用「弱弱的說」呀! 06/04 21:05
推 chang0206: 現在有VM,備份做好,比較不會發現整組壞光光的狀況了 06/05 10:33
→ rexsony: ↑這種做法也是解法,以前公司Mail Server就是這樣轉的 06/05 14:52
→ rexsony: 實體備份後轉到VM上, 再也不簽維護, xD 06/05 14:53
→ johnny94: 怎麼開始討論起升級的問題了呀XDDD 06/05 18:49