Frage eines Newbyies

medi

New Member
Hallo,

ich habe einen Server gemietet, der unter Unix läuft und auf dem Confixx installiert ist. Ich hatte damit seit 2 Jahren keine Probs. Neulich war aber die Festplatte anscheinend voll. Mein Provider erklärte mir dann, dass auf so nen Server allerlei Dateien neben den normalen Internetdateinenn liegen und man dort von Zeit zu Zeit die "logs" etc. löschen müßte. Er berechnete mir dafür einmalig 39.-- Euro - 6 Wochen später das gleiche nochmal.

Ich wollte daher mal fragen, was man bei einem Server von Zeit zu Zeit löschen muss, in welchen verzeichnis ich welche Dateien mit putty löschen muss.

Besten Dank für Eure Antworten!
 
Du hast seit 2 Jahren einen root Server?

Mein Provider erklärte mir dann, dass auf so nen Server allerlei Dateien neben den normalen Internetdateinenn liegen und man dort von Zeit zu Zeit die "logs" etc. löschen müßte.
Auf einem Server liegen neben den "Internetdateien" auch noch das Betreibystem und andere installierte Programm. Ein Server ist auch nur ein Computer.
Wenn es bei dir wirklich an den Logs liegt, musst du mal gucken wo die bei dir sind. Meistens unter /var/logs/
 
Hallo,

Festplatte voll von Logs klingt komisch, hast Du eine sehr kleine Platte oder eine große, die weitgehend mit Nutzdaten gefüllt ist? Oder so intensive Servernutzung, daß die Logs dadurch riesengroß werden?

Wenn alles nicht zutrifft muß man die Möglichkeit in Betracht ziehen, daß ein unerwünschter "Mitnutzer" Dateien hinterlegt hat.

Logfiles löscht man normalerweise nicht selbst, sondern läßt sie von Logrotate regelmäßig packen und nach einigen Wochen entsorgen. Vielleicht ist Logrotate nicht aktiv, nicht richtig konfiguriert, oder erfaßt nicht alle Logs.

Die Logfiles liegen in /var/log und /var/log/*, auf Systemen mit Administrationshilfe gibt es meistens noch zusätzliche Kundenlogs.

Logfiles beobachten und selbst sehen, welche Logs schnell wachsen und ob diese von Logrotate gepackt werden und wie viele alte Logrotate es stehen läßt.
 
ok

- wenn ich mich via putta einloggen und ls -l eintippe zeigt der "nur" 2 was an:

confixx und confixxdb

- wenn ich in die confixx reingehe kommen da Dateien wie:
--mysql.so
--copylibarys.pl
--newsletter.pl
--spamschutz.php
--ein Ordner names safe

und noch viele mehr - wo finde ich den var Ordner? Und wie sehe ich dann, ob die tatsächlich zu voll sind?


Wir sind ein Studienjahrgang, die sich zusammen zwecks Bilderaustausch, Mitschriftenservice, und einen ziemlich intensiven Mailverkehr einen Server gemietet haben - v.a. der Mailtransfer ist immer ziemlich hoch mit biszu 10.000 Mails / d....

Danke für eure Hilfe!
 
Du scheinst von Linux absolut keine Ahnung zu haben.
Demzufolge bezweifel ich das du derjenige warst, der den Server ursprünglich mal eingerichtet hat.

Also als kleiner gut gemeinter Rat:
Such den jenigen und lass ihn da ran.

Ihr betreibt seit 2 Jahren einen Server ohne auch nur ein funken Ahnung zu haben.
Die Erfahrung hier aus dem Forum zeigt, das das in der Regel nichts gutes für den Server bedeutet.
(Im Bezug auf Spam, Warez und allgemeine Fremdnutzung durch Bots etc.)

So und nun noch ein kleiner Linux Crash-Kurs:
Wenn du dich über einen SSH-Clienten als root einloggst, befindest du dich im Verzeichnis "/root".
Zu überprüfen mit:
Code:
pwd

Der Angesprochene Log-File Ordner befindet sich unter "/var/log".

(BWL Student? :p)
 
Hallo,

Code:
cd /
dann bist Du im Hauptverzeichnis und siehst nach
Code:
ls -al
u. a. das var-Verzeichnis.

v.a. der Mailtransfer ist immer ziemlich hoch mit biszu 10.000 Mails / d.

Dann können die Maillogs auch groß sein, schau sie Dir an.

Bitte die Ausgabe von
Code:
df
 
Hallo,

ui - ich lerne unseren Server kennen :-) Im Anhang hab ich einmal einen Screenshot von dem var Ordner gemacht, dann einmal ( direkt darunter, alles in a1 ) in den mail Ordner und dann nochmal 3 Shoots (a2-4) für den "log" Ordner...

Könnt ihr schon einen Rat geben?
 

Attachments

  • a1.gif
    a1.gif
    15.5 KB · Views: 180
  • a2.gif
    a2.gif
    21.8 KB · Views: 147
  • a3.gif
    a3.gif
    24.5 KB · Views: 160
  • a4.gif
    a4.gif
    23.8 KB · Views: 147
Hallo,

im Moment ist die Hauptpartition zu 36% belegt (steht in der Ausgabe von df). Diesen Wert die nächste Zeit regelmäßig prüfen.

Interessant sind vor allem die Logfiles von Apache (Ordner /var/log/apache) und und Mail (Ordner /var/log/mail).

Statt Screenshots kannst Du auch den Text kopieren:

Wordpad starten, in Putty mit der linken Maustaste den Text markieren, kein Rechtsklick im Putty, Rechtsklick im Wordpad, einfügen und abspeichern. Anschließend in Code-Tags in's Forum kopieren.
 
Dann file mir eben noch folgendes ein:


Als ich mich an den Provider wendete, treten folgende Fehler auf:
bei den MySQL-Programmen:

Warning: mysql_connect(): Too many connections in /home/www/confixx/html/functions.inc.php on line 327
Verbindung zur Datenbank fehlgeschlagen!



bei dann haben wir noch ein Perl-Script, welches textbasiert speichert, und ziemlich oft ( eigentlich auf fast jeder Seite ) aufgerufen wird. Die Date, wo reingespeichert wird, war dann leer, ein hochladen der Daten auf den Server war genau wie jede andere FTP-Aktion unmöglich!



:/var/log/mail# ls -al
total 1529708
- der mail Ordner
drwxrws--- 2 root smmsp 4096 Oct 22 06:54 .
drwx------ 11 root root 4096 Oct 22 06:50 ..
-rw-r----- 1 root adm 0 Oct 15 06:47 mail.err
-rw-r----- 1 root adm 2949082 Oct 12 10:43 mail.err.0
-rw-r----- 1 root adm 14578 Sep 28 22:41 mail.err.1.gz
-rw-r----- 1 root adm 48140 Sep 24 06:28 mail.err.2.gz
-rw-r----- 1 root adm 148 Jul 9 22:54 mail.err.3.gz
-rw-r----- 1 root adm 44198799 Oct 22 16:00 mail.info
-rw-r----- 1 root adm 525141752 Oct 22 06:52 mail.info.0
-rw-r----- 1 root adm 71198064 Oct 15 06:57 mail.info.1.gz
-rw-r----- 1 root adm 80228332 Oct 8 06:51 mail.info.2.gz
-rw-r----- 1 root adm 55020588 Oct 1 06:58 mail.info.3.gz
-rw-r----- 1 root adm 44198799 Oct 22 16:00 mail.log
-rw-r----- 1 root adm 525181492 Oct 22 06:52 mail.log.0
-rw-r----- 1 root adm 71198063 Oct 15 06:57 mail.log.1.gz
-rw-r----- 1 root adm 80228331 Oct 8 06:51 mail.log.2.gz
-rw-r----- 1 root adm 55020365 Oct 1 06:58 mail.log.3.gz
-rw-r----- 1 root adm 210811 Oct 22 15:56 mail.warn
-rw-r----- 1 root adm 7062261 Oct 22 06:43 mail.warn.0
-rw-r----- 1 root adm 2150704 Oct 15 06:53 mail.warn.1.gz
-rw-r----- 1 root adm 429903 Oct 8 06:48 mail.warn.2.gz
-rw-r----- 1 root adm 284274 Oct 1 06:51 mail.warn.3.gz


der Apache-Ordner:
total 1191220
drwxr-xr-x 2 root root 4096 Oct 22 06:30 .
drwx------ 11 root root 4096 Oct 22 06:50 ..
-rw-r----- 1 root adm 63128350 Oct 22 16:02 access.log
-rw-r----- 1 root adm 743080648 Oct 22 06:31 access.log.1
-rw-r----- 1 root adm 58481177 Oct 15 06:31 access.log.2.gz
-rw-r----- 1 root adm 68291194 Oct 8 06:28 access.log.3.gz
-rw-r--r-- 1 root root 16462543 Oct 1 06:28 access.log.4.gz
-rw-r----- 1 root adm 2795849 Oct 22 16:01 error.log
-rw-r----- 1 root adm 17061368 Oct 22 06:30 error.log.1
-rw-r----- 1 root adm 724089 Aug 20 06:31 error.log.10.gz
-rw-r----- 1 root adm 759760 Aug 13 06:30 error.log.11.gz
-rw-r----- 1 root adm 826637 Aug 6 06:29 error.log.12.gz
-rw-r----- 1 root adm 761783 Jul 30 06:30 error.log.13.gz
-rw-r----- 1 root adm 825655 Jul 23 06:31 error.log.14.gz
-rw-r----- 1 root adm 873117 Jul 16 06:32 error.log.15.gz
-rw-r----- 1 root adm 939613 Jul 9 06:29 error.log.16.gz
-rw-r----- 1 root adm 896983 Jul 2 06:29 error.log.17.gz
-rw-r----- 1 root adm 837746 Jun 25 06:30 error.log.18.gz
-rw-r----- 1 root adm 848326 Jun 18 06:29 error.log.19.gz
-rw-r----- 1 root adm 1069644 Oct 15 06:31 error.log.2.gz
-rw-r----- 1 root adm 978472 Jun 11 06:28 error.log.20.gz
-rw-r----- 1 root adm 999734 Jun 4 06:29 error.log.21.gz
-rw-r----- 1 root adm 906372 May 28 06:29 error.log.22.gz
-rw-r----- 1 root adm 1001476 May 21 06:28 error.log.23.gz
-rw-r----- 1 root adm 1017240 May 14 06:29 error.log.24.gz
-rw-r----- 1 root adm 877502 May 7 06:30 error.log.25.gz
-rw-r----- 1 root adm 843728 Apr 30 06:28 error.log.26.gz
-rw-r----- 1 root adm 993019 Apr 23 06:29 error.log.27.gz
-rw-r----- 1 root adm 954766 Apr 16 2006 error.log.28.gz
-rw-r----- 1 root adm 972445 Apr 9 2006 error.log.29.gz
-rw-r----- 1 root adm 1108668 Oct 8 06:28 error.log.3.gz
-rw-r----- 1 root adm 708385 Apr 2 2006 error.log.30.gz
-rw-r----- 1 root adm 860860 Mar 26 2006 error.log.31.gz
-rw-r----- 1 root adm 965161 Mar 19 2006 error.log.32.gz
-rw-r----- 1 root adm 884910 Mar 12 2006 error.log.33.gz
-rw-r----- 1 root adm 737534 Mar 5 2006 error.log.34.gz
-rw-r----- 1 root adm 848903 Feb 26 2006 error.log.35.gz
-rw-r----- 1 root adm 926118 Feb 19 2006 error.log.36.gz
-rw-r----- 1 root adm 855619 Feb 12 2006 error.log.37.gz
-rw-r----- 1 root adm 778869 Feb 5 2006 error.log.38.gz
-rw-r----- 1 root adm 820450 Jan 29 2006 error.log.39.gz
-rw-r----- 1 root adm 819923 Oct 1 06:28 error.log.4.gz
-rw-r----- 1 root adm 924196 Jan 22 2006 error.log.40.gz
-rw-r----- 1 root adm 856210 Jan 15 2006 error.log.41.gz
-rw-r----- 1 root adm 1148169 Jan 8 2006 error.log.42.gz
-rw-r----- 1 root adm 796436 Jan 1 2006 error.log.43.gz
-rw-r----- 1 root adm 749992 Dec 25 2005 error.log.44.gz
-rw-r----- 1 root adm 932358 Dec 18 2005 error.log.45.gz
-rw-r--r-- 1 root root 767376 Dec 11 2005 error.log.46.gz
-rw-r----- 1 root adm 910911 Sep 24 06:30 error.log.5.gz
-rw-r----- 1 root adm 807819 Sep 17 06:30 error.log.6.gz
-rw-r----- 1 root adm 815410 Sep 10 06:32 error.log.7.gz
-rw-r----- 1 root adm 870070 Sep 3 06:29 error.log.8.gz
-rw-r----- 1 root adm 891065 Aug 27 06:29 error.log.9.gz
-rw-r----- 1 root adm 0 Mar 26 2006 fpexec.log
-rw-r----- 1 root adm 314 Mar 25 2006 fpexec.log.1
-rw-r--r-- 1 root apache 149 Dec 23 2004 fpexec.log.2.gz
-rw-r----- 1 root adm 8520552 Oct 22 16:01 suexec.log
-rw-r----- 1 root adm 95714440 Oct 22 06:30 suexec.log.1
-rw-r----- 1 root adm 2156435 Aug 20 06:31 suexec.log.10.gz
-rw-r----- 1 root adm 2380241 Aug 13 06:30 suexec.log.11.gz
-rw-r----- 1 root adm 2368473 Aug 6 06:29 suexec.log.12.gz
-rw-r----- 1 root adm 2032907 Jul 30 06:29 suexec.log.13.gz
-rw-r----- 1 root adm 1926227 Jul 23 06:31 suexec.log.14.gz
-rw-r----- 1 root adm 2168404 Jul 16 06:32 suexec.log.15.gz
-rw-r----- 1 root adm 2157121 Jul 9 06:29 suexec.log.16.gz
-rw-r----- 1 root adm 2059723 Jul 2 06:28 suexec.log.17.gz
-rw-r----- 1 root adm 1853029 Jun 25 06:30 suexec.log.18.gz
-rw-r----- 1 root adm 1882623 Jun 18 06:29 suexec.log.19.gz
-rw-r----- 1 root adm 2717447 Oct 15 06:31 suexec.log.2.gz
-rw-r----- 1 root adm 2372227 Jun 11 06:28 suexec.log.20.gz
-rw-r----- 1 root adm 2170270 Jun 4 06:28 suexec.log.21.gz
-rw-r----- 1 root adm 2309784 May 28 06:29 suexec.log.22.gz
-rw-r----- 1 root adm 2223252 May 21 06:28 suexec.log.23.gz
-rw-r----- 1 root adm 2053516 May 14 06:28 suexec.log.24.gz
-rw-r----- 1 root adm 2074996 May 7 06:30 suexec.log.25.gz
-rw-r----- 1 root adm 1903042 Apr 30 06:28 suexec.log.26.gz
-rw-r----- 1 root adm 1881878 Apr 23 06:29 suexec.log.27.gz
-rw-r----- 1 root adm 2147664 Apr 16 2006 suexec.log.28.gz
-rw-r----- 1 root adm 2299891 Apr 9 2006 suexec.log.29.gz
-rw-r----- 1 root adm 2938180 Oct 8 06:28 suexec.log.3.gz
-rw-r----- 1 root adm 2058915 Apr 2 2006 suexec.log.30.gz
-rw-r----- 1 root adm 2160546 Mar 26 2006 suexec.log.31.gz
-rw-r----- 1 root adm 2401882 Mar 19 2006 suexec.log.32.gz
-rw-r----- 1 root adm 2530404 Mar 12 2006 suexec.log.33.gz
-rw-r----- 1 root adm 2212593 Mar 5 2006 suexec.log.34.gz
-rw-r----- 1 root adm 2087090 Feb 26 2006 suexec.log.35.gz
-rw-r----- 1 root adm 2070821 Feb 19 2006 suexec.log.36.gz
-rw-r----- 1 root adm 1686119 Feb 12 2006 suexec.log.37.gz
-rw-r----- 1 root adm 1891310 Feb 5 2006 suexec.log.38.gz
-rw-r----- 1 root adm 1594112 Jan 29 2006 suexec.log.39.gz
-rw-r----- 1 root adm 2251706 Oct 1 06:27 suexec.log.4.gz
-rw-r----- 1 root adm 1954466 Jan 22 2006 suexec.log.40.gz
-rw-r----- 1 root adm 1699458 Jan 15 2006 suexec.log.41.gz
-rw-r----- 1 root adm 2090952 Jan 8 2006 suexec.log.42.gz
-rw-r----- 1 root adm 1505873 Jan 1 2006 suexec.log.43.gz
-rw-r----- 1 root adm 1760802 Dec 25 2005 suexec.log.44.gz
-rw-r----- 1 root adm 1739052 Dec 18 2005 suexec.log.45.gz
-rw-r----- 1 root adm 1933485 Dec 11 2005 suexec.log.46.gz
-rw-r----- 1 root adm 1714485 Dec 4 2005 suexec.log.47.gz
-rw-r----- 1 root adm 1580479 Nov 27 2005 suexec.log.48.gz
-rw-r----- 1 root adm 1734964 Nov 20 2005 suexec.log.49.gz
-rw-r----- 1 root adm 2069793 Sep 24 06:30 suexec.log.5.gz
-rw-r----- 1 root adm 1894255 Nov 13 2005 suexec.log.50.gz
-rw-r----- 1 root adm 2035663 Nov 6 2005 suexec.log.51.gz
-rw-r----- 1 root adm 1944082 Oct 30 2005 suexec.log.52.gz
-rw-r----- 1 root adm 1994748 Sep 17 06:30 suexec.log.6.gz
-rw-r----- 1 root adm 2015164 Sep 10 06:32 suexec.log.7.gz
-rw-r----- 1 root adm 2209209 Sep 3 06:29 suexec.log.8.gz
-rw-r----- 1 root adm 1944036 Aug 27 06:29 suexec.log.9.gz
 
Hallo,

wenn die Platte voll ist, dann kann auch Perl nix mehr draufschreiben. Der Mysql-Fehler kann auch Folge einer vollen Platte gewesen sein.

Die Logs sind ganz schön groß, 100-200 MB komprimierte Maillogs die Woche, dazu Apache mit ca. 70 MB komprimierte Logs und fast 800MB für das noch unkomprimierte der letzten Woche.

Zeig bitte den Inhalt von
/etc/logrotate.d/apache(2)
/etc/logrotate.d/syslog

Wie groß ist die Platte?
 
Hallo,

soweit kam ich:
:/etc# cd logrotate.d
:/etc/logrotate.d# ls -al
total 24
drwxr-xr-x 2 root root 4096 Sep 21 2003 .
drwxr-xr-x 57 root root 4096 Feb 27 2006 ..
-rw-r--r-- 1 root root 192 Oct 26 2002 apache
-rw-r--r-- 1 root root 380 May 1 2002 base-config
-rw-r--r-- 1 root root 151 Jan 27 2002 iptraf
-rw-r--r-- 1 root root 685 Dec 16 2002 mysql-server

die Festplatte hat 40 GB

Frage: Wenn diese ganzen Logs so groß sind: Was soll man tun? Löschen oder irgendwo irgendwas einstellen, was das löscht? Was würdet ihr mir raten und wie mache ich das dann?
 
Last edited by a moderator:
Hallo,

also hat die Platte ca. 20 GB Luft für die Logfiles, bei ca. 1 GB Logs im Monat wären das Logs von 20 Monaten. Mal schaun, wie lange Logrotate die alten Logs aufhebt:

Code:
cat /etc/logrotate.d/apache
cat /etc/logrotate.d/base-config
cat /etc/logrotate.d/iptraf
cat /etc/logrotate.d/mysql-server
und die Ausgaben hier zeigen.

Größe und Anzahl der Logfiles steuert man immer über Logrotate, Logfiles löscht man nicht (außer im Notfall) sondern konfiguriert Logrotate entsprechend. Wie es eingestellt ist steht in den vier Dateien.

PS: ein Vollzitat des Beitrags auf den man antwortet wird (nicht nur) in diesem Forum nicht gerne gesehen, nur einzelne Zeilen zitieren auf die man konkret antwortet oder ganz ohne Zitat antworten sieht besser aus.
 
/# cat /etc/logrotate.d/apache

Code:
/var/log/apache/*.log {
        weekly
        missingok
        rotate 52
        compress
        delaycompress
        notifempty
        create 640 root adm
        sharedscripts
        postrotate
                /etc/init.d/apache reload > /dev/null
        endscript
}


# cat /etc/logrotate.d/base-config

Code:
# This is the log file for the installation of debian, and for base-config.
# Useful mainly for post-morten debugging, and if the install went ok, it
# will normally be deleted after one month.
/var/log/installer.log {
        rotate 4
        weekly
        compress
        delaycompress
        missingok
        nocreate
}
/var/log/installer.timings {
        rotate 4
        weekly
        compress
        delaycompress
        missingok
        nocreate
}


# This is the log file for the installation of debian, and for base-config.
# Useful mainly for post-morten debugging, and if the install went ok, it
# will normally be deleted after one month.
/var/log/installer.log {
        rotate 4
        weekly
        compress
        delaycompress
        missingok
        nocreate
}
/var/log/installer.timings {
        rotate 4
        weekly
        compress
        delaycompress
        missingok
        nocreate
}


# cat /etc/logrotate.d/iptraf

Code:
/var/log/iptraf/*.log {
        rotate 7
        daily
        compress
        missingok
        notifempty
        postrotate
                /usr/bin/killall -USR1 iptraf 2> /dev/null || :
        endscript
}


# cat /etc/logrotate.d/mysql-server


Code:
# I put everything in one block and added sharedscripts, so that mysql gets
# flush-logs'd only once.
# Else the binary logs would automatically increase by n times every day.
/var/log/mysql.log /var/log/mysql/mysql.log /var/log/mysql.err /var/log/mysql/mysql.err {
        daily
        rotate 7
        missingok
        create 600 mysql mysql
        compress
        sharedscripts
        postrotate
                export HOME=/etc/mysql/my.cnf
                MYADMIN="/usr/bin/mysqladmin --defaults-extra-file=/etc/mysql/debian.cnf"
                if [ -n "`$MYADMIN ping 2>/dev/null`" ]; then
                  $MYADMIN flush-logs
                fi
                errlogs=`ls /var/log/mysql.err* /var/log/mysql/mysql.err* 2>/dev/null`
                if [ -n "$errlogs" ]; then
                  chown 0.0 $errlogs
                fi
        endscript
 
Hallo,

/var/log/apache/*.log {
weekly
missingok
rotate 52
Apache bekommt wöchentliche Logfiles und die werden ein ganzes Jahr aufgehoben. Wöchentlich ist sinnvoll, die Lagerzeit könnte man verkürzen. In den letzten Wochen waren es bis zu 70MB Apache-Logs (komprimiert), hochgerechnet auf ein Jahr sind das fast 4GB. Wenn Du auf 3 Monate runtergehst (rotate 13) werden es nur noch ca. 1GB (auf der Basis der letzten Wochen).

Wichtiger wäre vermutlich die Mail-Logs zu reduzieren, da ist aber in den Dateien keine Eintrag dafür zu finden. Andererseits werden die Logs rotiert, es sind alte gepackte vorhanden.

Zeig bitte /etc/logrotate.conf
 
cat /etc/logrotate.conf

Code:
cat /etc/logrotate.conf
# see "man logrotate" for details
# rotate log files weekly
weekly

# keep 4 weeks worth of backlogs
rotate 4

# create new (empty) log files after rotating old ones
create

# uncomment this if you want your log files compressed
#compress

# packages drop log rotation information into this directory
include /etc/logrotate.d

# no packages own wtmp, or btmp -- we'll rotate them here
/var/log/wtmp {
    monthly
    create 0664 root utmp
    rotate 1
}

/var/log/btmp {
    missingok
    monthly
    create 0664 root utmp
    rotate 1
}

# system-specific logs may be configured here

nochmal danke für deine Mühe :-)
 
Hallo,

leider weiß ich jetzt nicht so recht weiter, Logrotate-Einträge für Mail sind nicht vorhanden aber rotierte Logs.

Entweder ist das was debian-spezifisches, dann müßte ein Debian-Spezialist helfen, oder der Eintrag in logrotate.d ist schlichtweg abhanden gekommen beim Aufräumen.

Wenn kein besserer Vorschlag kommt warte bis zum 29.10. und zeige dann nochmal das Ergebnis von
Code:
/var/log/mail# ls -al
und

Code:
df
 
Back
Top