[BSD] fail2ban logolasi gond
Istvan Galgand
igalgand at freemail.hu
2010. Dec. 6., H, 22:04:15 CET
On Mon, Dec 06, 2010 at 08:36:47PM +0100, Gabor HALASZ wrote:
> >Köszönöm szépen a választ!
> >A kavar még mindig fennáll a fejemben, bocs!
>
> Leforditom: egy HUP signalt kell kuldeni a processnek (mivel torolted a
> filet, amibe irt), a lsb-ben a reload ezt jelenti, az ujrainditas a restart.
>
> >A fail2ban manual-t láttam, de nem tudtam vele mit kezdeni. Ui. nálam nincs
> >telepítve a /usr/ports/sysutils/logrotate port. Valószín"uleg ebb"ol
> >következik, hogy sehol nem találok logrotate.conf
> >állományt. Így a fentieket (weekly, rotate 7, missingok, stb.) hova írjam
> >be? Viszont a logrotate port hiánya ellenére az összes
> >logfájlom forog, ahogy kell. Nem tudom, mi forgatja oket, gondolom a
> >newsyslog. Nem lesz gond, ha telepítem a logrotate port-ot?
>
> En nem tennem, csuf kavarodas lesz belole (es nem tud meret alapjan
> rotalni, mert cronjob, igy nem is tudja, amit akarsz)
>
> >Vagy ne telepítsem, de akkor hova is írjam a fentieket?
>
> Mondjuk oda, ahova a man irja?
>
> path_to_pid_file
> This optional field specifies the file name containing a daemon's
> process ID or to find a group process ID if the U flag was speci???
> fied. If this field is present, a signal_number is sent to the
> process ID contained in this file. If this field is not present
> and the N flag has not been specified, then a SIGHUP signal will
> be sent to syslogd(8) or to the process id found in the file
> specified by newsyslog(8)'s -S switch. This field must start
> with ???/??? in order to be recognized properly.
>
> signal_number
> This optional field specifies the signal number that will be sent
> to the daemon process (or to all processes in a process group, if
> the U flag was specified). If this field is not present, then a
> SIGHUP signal will be sent.
>
>
> Bar nalam a newsyslog.conf elejen van ilyen is, igy a man-t sem kell
> (annyit) olvasni:
>
> # logfilename [owner:group] mode count size when flags [/pid_file][sig_num]
Gábor interpretációi eddig mindig kifejezetten hasznosak voltak! A
newsyslog.conf utolsó sora nálam ez. Kikommentezve, mert nem működött.
Nagyon a lényegre térve, mi nem megfelelő?
#/var/log/fail2ban.log 600 7 100 * JC
/var/run/fail2ban/fail2ban.pid
István
További információk a(z) BSD levelezőlistáról