syslogd нет такого файла или каталога - OpenBSD 3.9

Хорошо, короткая история: у меня есть OpenBSD, который был настроен как сетевое устройство (давно). Я вернулся к жизни. Несколько ошибок, над которыми я работаю и могу использовать любую помощь, которую я могу получить.

Ошибки на экране: при входе в консоль вывод на экран 

1) syslogd: /var/log/auth log: нет такого файла или каталога
2) syslogd: /var/log/daemon: нет такого файла или каталога
3) lokbox ntpdate[XXXXX]: используется сокет NTP, выход

Примечание: это старый AIRlok от Lok Technologies - теперь он переименован в коробку серии RGnets 300. В настоящее время на нем установлен OpenBSD 3.9 (до 3.9 проблем не было, по-видимому, при просмотре журналов - 3.9 была установлена ​​на этом устройстве много лет назад). Я просматриваю каталог журналов, и не существует ни authlog, ни каталогов или файлов демонов. Затем я создал каталоги (но не изменил разрешения - может быть проблема - похоже, что остальные - владельцы root и wheel с такими же правами, как и у всех других каталогов в каталоге logs), и ошибка изменилась на syslogd: / var / log / daemon: каталог syslogd: / var / log / authlog: каталог

Я посмотрел на syslog.config, размещенный ниже:

# $ OpenBSD: syslog.conf, v 1.13 2003/06/26 18:24:25 jmc Exp $
#

*.err; kern.debug; auth.notice; authpriv.none; mail.crit / dev / console
*.notice; auth, authpriv, cron, ftp, kern, lpr, mail, user.none / var / log / messages
kern.debug; user.info; syslog.info / var / log / messages
auth.info / var / log / authlog
authpriv.debug / var / log / secure
cron.info / var / cron / log
daemon.info / var / log / daemon
ftp.info / var / log / xferlog
lpr.debug / var / log / lpd-errs
mail.info / var / log / maillog
# uucp.info / var / log / uucp

*.err root
*.notice; auth.debug root
*.alert root
*.emerg *

# Раскомментируйте для входа на центральный хост с именем "loghost". Вам нужно бежать
# syslogd с параметром -u на удаленном хосте, если вы используете это.
# (Это также необходимо для регистрации информации от таких вещей, как маршрутизаторы и
# ISDN-оборудование). Если вы запускаете -u, вы уязвимы для взрыва системного журнала,
# и следует рассмотреть возможность блокировки внешних пакетов системного журнала
#*.note; auth, authpriv, cron, ftp, kern, lpr, mail, user.none @loghost
# kern.debug, user.info, syslog.info @loghost
# auth.info, authpriv.debug, daemon.info @loghost

# Раскомментируйте запись сообщений от sudo(8) и chat(8) на свои собственные
# соответствующие файлы журнала. Матчи проводятся на основе имени программы
# Журналы для конкретной программы:
#! Судо
#*.*                            /var/log/sudo
#! Чат
#*.*                            /var/log/chat

Любые идеи о журналах, которые я пропускаю или ошибки? Я чувствую, что это что-то простое, я просто пропускаю файл или что-то... не знаю, как они были удалены в первую очередь, но это сейчас нужно...

Что касается 3 - ntpupdate используемого ntp сокета - машина настроена каждые 3 секунды проверять смещение ntp с помощью настройки "проприетарного" веб-интерфейса (окруженный стеной) в этом окне, которая в основном устанавливает cron и обновляет списки пользователей и настройки apache и другие файлы конфигурации на машине для других запущенных служб... - машина сообщает о неправильном времени при загрузке (дата и время, которые я исправил в конфигурации BIOS - не проверили, хорошо ли работает аккумулятор - вероятно, нет - но Теперь машина отлично держит время, кроме ошибки ntpupdate.

Единственное, что мне нужно было сделать, - это перезагрузиться для одного пользователя и запустить fsck на каждом разделе, чтобы исправить какую-то неразбериху - иначе все работает нормально (функционально есть некоторые проблемы со скриптами perl на "проприетарной" стороне, которая настраивает ipconfig, но это для другого поста).

3 ответа

authlog а также daemon это файлы, а не каталоги. Они, вероятно, были удалены хакером (полушутка)

Они должны быть root:wheel & разрешения установлены 640, затем перезапустите syslogd.

OpenBSD 3.9 был выпущен более 10 лет назад и больше не поддерживается. Я настоятельно рекомендую использовать последнюю версию, в которой меньше проблем с безопасностью.

Вы пытались переустановить пакет, как я столкнулся с той же проблемой в Ubuntu 12.04, в которой неожиданно журналы по умолчанию недоступны, и я решил, установив syslog снова.

Другие вопросы по тегам