syslogd нет такого файла или каталога - OpenBSD 3.9
Хорошо, короткая история: у меня есть OpenBSD, который был настроен как сетевое устройство (давно). Я вернулся к жизни. Несколько ошибок, над которыми я работаю и могу использовать любую помощь, которую я могу получить.
Ошибки на экране: при входе в консоль вывод на экран 1) syslogd: /var/log/auth log: нет такого файла или каталога 2) syslogd: /var/log/daemon: нет такого файла или каталога 3) lokbox ntpdate[XXXXX]: используется сокет NTP, выход
Примечание: это старый AIRlok от Lok Technologies - теперь он переименован в коробку серии RGnets 300. В настоящее время на нем установлен OpenBSD 3.9 (до 3.9 проблем не было, по-видимому, при просмотре журналов - 3.9 была установлена на этом устройстве много лет назад). Я просматриваю каталог журналов, и не существует ни authlog, ни каталогов или файлов демонов. Затем я создал каталоги (но не изменил разрешения - может быть проблема - похоже, что остальные - владельцы root и wheel с такими же правами, как и у всех других каталогов в каталоге logs), и ошибка изменилась на syslogd: / var / log / daemon: каталог syslogd: / var / log / authlog: каталог
Я посмотрел на syslog.config, размещенный ниже:
# $ OpenBSD: syslog.conf, v 1.13 2003/06/26 18:24:25 jmc Exp $ # *.err; kern.debug; auth.notice; authpriv.none; mail.crit / dev / console *.notice; auth, authpriv, cron, ftp, kern, lpr, mail, user.none / var / log / messages kern.debug; user.info; syslog.info / var / log / messages auth.info / var / log / authlog authpriv.debug / var / log / secure cron.info / var / cron / log daemon.info / var / log / daemon ftp.info / var / log / xferlog lpr.debug / var / log / lpd-errs mail.info / var / log / maillog # uucp.info / var / log / uucp *.err root *.notice; auth.debug root *.alert root *.emerg * # Раскомментируйте для входа на центральный хост с именем "loghost". Вам нужно бежать # syslogd с параметром -u на удаленном хосте, если вы используете это. # (Это также необходимо для регистрации информации от таких вещей, как маршрутизаторы и # ISDN-оборудование). Если вы запускаете -u, вы уязвимы для взрыва системного журнала, # и следует рассмотреть возможность блокировки внешних пакетов системного журнала #*.note; auth, authpriv, cron, ftp, kern, lpr, mail, user.none @loghost # kern.debug, user.info, syslog.info @loghost # auth.info, authpriv.debug, daemon.info @loghost # Раскомментируйте запись сообщений от sudo(8) и chat(8) на свои собственные # соответствующие файлы журнала. Матчи проводятся на основе имени программы # Журналы для конкретной программы: #! Судо #*.* /var/log/sudo #! Чат #*.* /var/log/chat
Любые идеи о журналах, которые я пропускаю или ошибки? Я чувствую, что это что-то простое, я просто пропускаю файл или что-то... не знаю, как они были удалены в первую очередь, но это сейчас нужно...
Что касается 3 - ntpupdate используемого ntp сокета - машина настроена каждые 3 секунды проверять смещение ntp с помощью настройки "проприетарного" веб-интерфейса (окруженный стеной) в этом окне, которая в основном устанавливает cron и обновляет списки пользователей и настройки apache и другие файлы конфигурации на машине для других запущенных служб... - машина сообщает о неправильном времени при загрузке (дата и время, которые я исправил в конфигурации BIOS - не проверили, хорошо ли работает аккумулятор - вероятно, нет - но Теперь машина отлично держит время, кроме ошибки ntpupdate.
Единственное, что мне нужно было сделать, - это перезагрузиться для одного пользователя и запустить fsck на каждом разделе, чтобы исправить какую-то неразбериху - иначе все работает нормально (функционально есть некоторые проблемы со скриптами perl на "проприетарной" стороне, которая настраивает ipconfig, но это для другого поста).
3 ответа
authlog
а также daemon
это файлы, а не каталоги. Они, вероятно, были удалены хакером (полушутка)
Они должны быть root:wheel
& разрешения установлены 640
, затем перезапустите syslogd.
OpenBSD 3.9 был выпущен более 10 лет назад и больше не поддерживается. Я настоятельно рекомендую использовать последнюю версию, в которой меньше проблем с безопасностью.
Вы пытались переустановить пакет, как я столкнулся с той же проблемой в Ubuntu 12.04, в которой неожиданно журналы по умолчанию недоступны, и я решил, установив syslog снова.