logs auf solaris

F

forty2

Jungspund
hallo,

ich mache üblicherweise auf allen systemen eine /var/log/allmessages datei in die ich alle logs reinlaufen lasse die das system so ausspuckt.
das würde ich auch gerne auf einem solaris system machen.

wenn ich nun in der /etc/syslog.conf eine zeile mit
Code:
*.*                                             /var/log/allmessages
einfüge und danach mit svcadm refresh system-log die config neu einlesen lasse scheint es solaris nicht die bohne zu interessieren.

weiss jmd. wie ich das einstellen kann?

ausserdem scheint mir das logging auf solaris generell beschnitten zu sein.
idR bekomm ich auf anderen system zB auch bei einem ssh einlogvorgang einen eintrag. danach suche ich bei solaris vergebens. :hilfe2:
 
Code:
cat /etc/*release
                       Solaris 10 10/09 s10x_u8wos_08a X86
           Copyright 2009 Sun Microsystems, Inc.  All Rights Reserved.
                        Use is subject to license terms.
                           Assembled 16 September 2009
 
Du darfst für das Level kein Wildcard geben, nur fürs facility.

Ein Eintrag *.info sorgt dafür dass alles andere oberhalb von Info auch mitgeloggt wird, übergeordente Levels sind immer mit eingeschlossen.
 
hatte mit zwischenzeitlich schon gedacht dass er wohl mit dem wildcart nichts anfangen kann. aber auch
Code:
*.err;*.notice;*.debug;*.alert                 /var/log/allmessages
hatte nicht den erhofften erfolg.

aber cool, danke. war genau was ich gesucht habe :)
.
.
.
EDIT (autom. Beitragszusammenführung) :
.

jetzt muss ich leider doch noch mal nachhaken.

nämlich hab ich jetzt das allmessage log (*.debug) ne weile beobachtet.
und das system schreibt mir nur ssh login-vorgänge rein.
das kommt mir etwas wenig vor für ein debug-log.

ausserdem hab ich festgestellt dass auf einem system
*.notice ssh vorgänge mitlogt
ein anderes system aber braucht dafür die einstellung
*.debug damit sowas im log steht. beides aber die gleichen solaris versionen.

da stimmt doch was nicht. gibt es noch andere einstellmöglichkeiten irgendwo? überseh ich etwas?
 
Zuletzt bearbeitet:
- Beide loggen ins lokale FS oder spielt eine Büchse loghost?
- Jeweils den systemlog-daemon korrekt neu gestartet?

Kommt mir nämlich auch spanisch vor.

//Edit:
Und wenn Du mittels
Code:
logger -p user.notice "hahaha"
bzw. für ssh
Code:
logger -p auth.err "hahaha"
eine Meldung erzeugst, wird die dann geloggt?
 
Zuletzt bearbeitet:
auf dem einem system geht das. auf dem anderen geht das aber nichtmal mit der debug funktion :think:
 
Hmm, hast vielleicht irgendwelche ungültigen Einträge oder gar nicht sichtbare Steuerzeichen in der syslog.conf?

AFAIR war das bei der conf im übrigen so, dass man keine Leerzeichen als Feldtrenner nehmen darf sondern nur Tabs, prüfe dass mal nach.
 
ist mir auch schon aufgefallen. somit klappt copy&paste nicht wirklich.
aber daran lags/liegts nicht.

im prinzip ist mir das mit dem debug oder notice egal. denn selbst mit debug ist das log so ereignisarm dass es eh nicht auffällt.
aber komisch halt...
 
ich wollte jetzt keinen neuen thread eröffnen weil sich das folgende problem auch mit logging beschäftigt:
versuche gerade auf solaris (10) dem bootvorgang ein verbose log zu entlocken statt dem sinnfreien startscreen.
dazu habe ich folgendes versucht:
svccfg -s system/svc/restarter:default
svc:/system/svc/restarter:default> addpg options application
svc:/system/svc/restarter:default> setprop options/logging = astring: verbose
wenn ich mir nun mit listprop nachsehe bekomme ich
options/logging astring verbose
angezeigt. also eigentlich das was ich brauche...?
dennoch wird mir nach wie vor der startscreen angezeigt.
jmd. eine idee?
 

Ähnliche Themen

HD Parameter setzen Suse 10.3, lahmer gehts kaum!

Zurück
Oben