<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Lenny%2FSyslog</id>
	<title>Lenny/Syslog - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Lenny%2FSyslog"/>
	<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/Syslog&amp;action=history"/>
	<updated>2026-05-01T03:14:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Delixs</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/Syslog&amp;diff=8183&amp;oldid=prev</id>
		<title>Schoffer: Lenny</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/Syslog&amp;diff=8183&amp;oldid=prev"/>
		<updated>2011-03-27T21:49:33Z</updated>

		<summary type="html">&lt;p&gt;Lenny&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__NOTOC__&lt;br /&gt;
{{Archiv}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Syslog ==&lt;br /&gt;
&lt;br /&gt;
Alle Dateien, die durch den &amp;quot;syslogd&amp;quot; erstellt werden, sollten auch nur von syslogd rotiert werden. Logrotate ist &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; für diese Dateien zuständig. In /etc/cron.daily sollte es ein Skript &amp;quot;sysklogd&amp;quot; geben, dass für die Kürzung der Log- Dateien zuständig ist. &lt;br /&gt;
&lt;br /&gt;
Hinweis: Rufe es einmal von Hand auf, und überprüfe dann, was geschieht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Rotation von Logfiles einrichten ==&lt;br /&gt;
&lt;br /&gt;
Logfiles haben die Eigenschaften, dass sie wachsen und wachsen und wachsen...&lt;br /&gt;
&lt;br /&gt;
Irgendwann gibt es mal Probleme. Und um diese gar nicht erst entstehen zu lassen, gibt es die Möglichkeit, diese rotieren zu lassen.&lt;br /&gt;
&lt;br /&gt;
Dazu gibt es &amp;quot;logrotate&amp;quot;, welches durch cron gestartet wird. logrotate schaut zunächst in die Konfiguratiosdatei &amp;quot;/etc/logrotate.conf&amp;quot;. In dieser Datei sind die globalen Einstellungen hinterlegt.&lt;br /&gt;
 &lt;br /&gt;
Normalerweise gibt es in dieser Datei auch einen Eintrag, der logrotate anweist, alle Dateien im Verzeichnis &amp;quot;/etc/logrotate.d/&amp;quot; ebenfalls zu abzuarbeiten. &lt;br /&gt;
&lt;br /&gt;
Anschließend wird die Datei &amp;quot;/var/lib/logrotate.status&amp;quot; gelesen. Dort sind Informationen hinterlegt, wann eine Datei zum letzten Mal rotiert wurde. Beim ersten Aufruf wird diese Datei automatisch angelegt und alle zu bearbeitenden Log-Dateien erhalten das aktuelle Datum als letzten Bearbeitungszeitpunkt. Das bedeutet, dass alle Versuche, eine Log-Datei ein zweites Mal zu rotieren, an diesem Tage fehlschlagen. Um die Funktion erstmalig zu testen, muss das Datum der einzelnen Log-Dateien in der Statusdatei &amp;quot;/var/lib/logrotate.status&amp;quot; geändert oder die Option -f benutzt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Die Konfigurationsdatei /etc/logrotate.conf ===&lt;br /&gt;
&lt;br /&gt;
Das ist die Konfigurationsdatei für die globalen Einstellungen. Diese Einstellungen können durch lokale Einstellungen jederzeit überschrieben werden. Auf delixs sieht diese Datei logrotate.conf so aus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# see &amp;quot;man logrotate&amp;quot; for details&lt;br /&gt;
# rotate log files weekly&lt;br /&gt;
weekly&lt;br /&gt;
&lt;br /&gt;
# keep 4 weeks worth of backlogs&lt;br /&gt;
rotate 4&lt;br /&gt;
&lt;br /&gt;
# create new (empty) log files after rotating old ones&lt;br /&gt;
create&lt;br /&gt;
&lt;br /&gt;
# uncomment this if you want your log files compressed&lt;br /&gt;
#compress&lt;br /&gt;
&lt;br /&gt;
# RPM packages drop log rotation information into this directory&lt;br /&gt;
include /etc/logrotate.d&lt;br /&gt;
&lt;br /&gt;
# no packages own wtmp -- we&amp;#039;ll rotate them here&lt;br /&gt;
/var/log/wtmp {&lt;br /&gt;
    monthly&lt;br /&gt;
    create 0664 root utmp&lt;br /&gt;
    rotate 1&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
# system-specific logs may be also be configured here.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Erkennen von Rootkits ==&lt;br /&gt;
&lt;br /&gt;
Um ein Rootkit zu erkennen, können Sie das Paket  &amp;lt;tt&amp;gt;chkrootkit&amp;lt;/tt&amp;gt; (Check Rootkit) verwenden. &lt;br /&gt;
&lt;br /&gt;
Dieses kann direkt installiert werden:&lt;br /&gt;
&lt;br /&gt;
  aptitude install chkrootkit&lt;br /&gt;
&lt;br /&gt;
Der Aufruf von chkrootkit erfolgt auf der Kommandozeile. Leider schlägt chkrootkit manchmal voreilig Alarm, auch wenn kein Rootkit vorhanden ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
* http://www.debian.de&lt;br /&gt;
* http://debiananwenderhandbuch.de&lt;br /&gt;
* http://wiki.debianforum.de/&lt;br /&gt;
* http://www.debianforum.de/forum/&lt;br /&gt;
* http://www.linux-praxis.de/lpic1/manpages/logrotate.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[Lenny:Entwicklungsumgebung|zurück]] | [[Hauptseite]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uwe Schoffer 2009&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:ArchivDebianLenny]]&lt;/div&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
</feed>