[問題] 不輸出 sudo 指令的 log

作者: johnny94 (32767)   2019-06-03 18:21:53
最近工作上遇到了一個問題想請教看看有沒有人知道這個能不能解
是這樣的,Linux 的版本是 CentOS 6.9
然後因為有一些在背景執行的 shell script 會有 sudo 指令的操作
所以 log 的一直不斷的增加,經過排查後發現這些 sudo 都會被錄到
/var/log/sudo.log
/var/log/messages
這兩個檔案,等於是重複記錄了兩次,現在我希望只把 sudo 的 log
記錄到 /var/log/sudo.log 這個檔案就好,而不要到 /var/log/messages
想請問應該怎麼做呢?
作者: holishing   2019-06-03 18:54:00
查一下 rsyslogd 這個工具是怎麼設定的吧然後 CentOS 已經到 6.10 了且更新通常都是安全性更新會建議 yum update 一下然後準備升級到更新的CentOS7/8
作者: rickieyang (Rickie Yang)   2019-06-03 19:18:00
線上伺服器大部分都不能說升版就可以升版的然後6跨7/8的差異性真的太大了,如果有服務在上面,需要審慎評估
作者: holishing   2019-06-03 23:06:00
會提到盡早準備升級是因為 RHEL6 明年 EOL... 雖然一堆CentOS 5 現在還在跑的應該也不算少數...
作者: rickieyang (Rickie Yang)   2019-06-04 08:38:00
弱弱的說,EoL 就要趕快更新,這有點理論派了...
作者: kenwufederer (Nash)   2019-06-04 11:51:00
樓上,不覺得是理論,不就是只是懶而已嗎?覺得EOL不用換的才是有問題,不需要替自己找理由
作者: chang0206 (Eric Chang)   2019-06-04 12:24:00
不只是懶 有時候還要考慮上面跑的環境 有的升級上去就是掛,然後又找不到原來的人處理就慘了。不過這有點屬於開發團隊的問題,不完全是作業系統層面就是
作者: kenwufederer (Nash)   2019-06-04 15:04:00
樓上說得就是現有環境無法遷移所導致但EOL就應該更新並非理論派而是應該有的作為
作者: rexsony (雷克斯索尼)   2019-06-04 20:50:00
不要等到Server掛點了,再來哭舊版要怎麼搬移該升還是躍升,短暫痛可以換後續的安定
作者: rickieyang (Rickie Yang)   2019-06-04 21:05:00
小的知道自己弱... 所以才會用「弱弱的說」呀!
作者: chang0206 (Eric Chang)   2019-06-05 10:33:00
現在有VM,備份做好,比較不會發現整組壞光光的狀況了
作者: rexsony (雷克斯索尼)   2019-06-05 14:52:00
↑這種做法也是解法,以前公司Mail Server就是這樣轉的實體備份後轉到VM上, 再也不簽維護, xD
作者: johnny94 (32767)   2019-06-05 18:49:00
怎麼開始討論起升級的問題了呀XDDD

Links booklink

Contact Us: admin [ a t ] ucptt.com