Debian 10
Kernel: 5.4.78-1-pve
Nach dem Upgrade von Proxmox 5.4-15 auf 6.3, habe ich festgestellt das keine /var/run/rsyslogd.pid mehr vorhanden ist, der Service wird aber als aktiv angezeigt:
auch der cron service startet verspätet, also etwa 5 Minuten nach einem reboot ist die /var/run/crond.pid vorhanden.
Habe heute nun ein Kernel Update durchgeführt und mir die Startscripte einmal genauer angeschaut, da sind vermutlich noch nach den ganzen Upgrades alte init Startscripte vorhanden:
Vor dem heutigen Upgrade war die auth.log leer seit gestern Nacht (0:00 nach dem rotieren), Fail2Ban hat auch nichts mehr geloggt ... nach dem heutigen Upgrade & reboot musste ich rsyslog & fail2ban nochmal manuell restarten:
systemctl restart rsyslog
systemctl restart fail2ban
danach hat fail2ban auch wieder funktioniert und blockiert wieder ....
kann es sein dass es hier Konflikte gibt und müssen diese /etc/rcX.d/K01rsyslog Starter noch gelöscht werden bzw. was genau ist zu tun?
### edit ###
hier noch weitere Infos:
der Zeitpunkt mit der 7 Tage Rotation kommt dann mit letzter Nacht 0:00 hin, ab der Rotation wurde zumindest die auth.log nicht mehr geschrieben, bis heute nach dem Upgrade und reboot.
Wie kann das Problem gelöst werden?
Kernel: 5.4.78-1-pve
Nach dem Upgrade von Proxmox 5.4-15 auf 6.3, habe ich festgestellt das keine /var/run/rsyslogd.pid mehr vorhanden ist, der Service wird aber als aktiv angezeigt:
Code:
systemctl status rsyslog
● rsyslog.service - System Logging Service
Loaded: loaded (/lib/systemd/system/rsyslog.service; enabled; vendor preset: enabled)
Active: active (running) since Sun 2020-12-06 15:34:43 CET; 15min ago
Docs: man:rsyslogd(8)
https://www.rsyslog.com/doc/
Main PID: 24088 (rsyslogd)
Tasks: 4 (limit: 4915)
Memory: 968.0K
CGroup: /system.slice/rsyslog.service
└─24088 /usr/sbin/rsyslogd -n -iNONE
Dec 06 15:34:43 host00 systemd[1]: Starting System Logging Service...
Dec 06 15:34:43 host00 systemd[1]: Started System Logging Service.
Dec 06 15:34:43 host00 rsyslogd[24088]: imuxsock: Acquired UNIX socket '/run/systemd/journal/syslog' (fd 3) from systemd. [v8.1901.0
Dec 06 15:34:43 host00 rsyslogd[24088]: [origin software="rsyslogd" swVersion="8.1901.0" x-pid="24088" x-info="https://www.rsyslog.c
auch der cron service startet verspätet, also etwa 5 Minuten nach einem reboot ist die /var/run/crond.pid vorhanden.
Habe heute nun ein Kernel Update durchgeführt und mir die Startscripte einmal genauer angeschaut, da sind vermutlich noch nach den ganzen Upgrades alte init Startscripte vorhanden:
Code:
/etc/rsyslog.conf
/etc/rsyslog.d
/etc/default/rsyslog
/etc/init.d/rsyslog
/etc/logcheck/ignore.d.server/rsyslog
/etc/logrotate.d/rsyslog
/etc/monit/conf-available/rsyslog
/etc/rc0.d/K01rsyslog
/etc/rc1.d/K01rsyslog
/etc/rc2.d/S01rsyslog
/etc/rc3.d/S01rsyslog
/etc/rc4.d/S01rsyslog
/etc/rc5.d/S01rsyslog
/etc/rc6.d/K01rsyslog
/etc/rsyslog.d/postfix.conf
/etc/systemd/system/multi-user.target.wants/rsyslog.service
cron
/etc/rc2.d/S01cron
/etc/rc3.d/S01cron
/etc/rc4.d/S01cron
/etc/rc5.d/S01cron
Vor dem heutigen Upgrade war die auth.log leer seit gestern Nacht (0:00 nach dem rotieren), Fail2Ban hat auch nichts mehr geloggt ... nach dem heutigen Upgrade & reboot musste ich rsyslog & fail2ban nochmal manuell restarten:
systemctl restart rsyslog
systemctl restart fail2ban
danach hat fail2ban auch wieder funktioniert und blockiert wieder ....
kann es sein dass es hier Konflikte gibt und müssen diese /etc/rcX.d/K01rsyslog Starter noch gelöscht werden bzw. was genau ist zu tun?
### edit ###
hier noch weitere Infos:
Code:
sudo systemctl status logrotate.timer
● logrotate.timer - Daily rotation of log files
Loaded: loaded (/lib/systemd/system/logrotate.timer; enabled; vendor preset: enabled)
Active: active (waiting) since Sun 2020-12-06 15:14:20 CET; 1h 29min ago
Trigger: Mon 2020-12-07 00:00:00 CET; 7h left
Docs: man:logrotate(8)
man:logrotate.conf(5)
Code:
systemctl status logrotate
● logrotate.service - Rotate log files
Loaded: loaded (/lib/systemd/system/logrotate.service; static; vendor preset: enabled)
Active: inactive (dead)
Docs: man:logrotate(8)
man:logrotate.conf(5)
Code:
cat /etc/logrotate.d/rsyslog
/var/log/syslog
{
rotate 7
daily
missingok
notifempty
delaycompress
compress
postrotate
/usr/lib/rsyslog/rsyslog-rotate
endscript
}
der Zeitpunkt mit der 7 Tage Rotation kommt dann mit letzter Nacht 0:00 hin, ab der Rotation wurde zumindest die auth.log nicht mehr geschrieben, bis heute nach dem Upgrade und reboot.
Wie kann das Problem gelöst werden?
Last edited: