syslog loggt nach Änderungen doppelt

Lord_Icon

Member
(erledigt) syslog loggt nach Änderungen doppelt

Hi,

ich habe diverse Änderungen vorgenommen.

Darunter auch, das SSH Logs nicht in der messages sondern in die Datei auth geloggt werden.

Leider klappt es so "gut", das es in nun in der messages UND in der auth gleichzeitig geloggt wird.

Also muß es noch ein Zusatzeintrag geben, der es weiterhin in der messages speichert oder ich hab für die Auth was falsches eingestellt.

Die conf liegt komplett bei.

Hier nur die auth Zeilen
Code:
filter f_auth       { facility(auth); };
destination auth { file("/var/log/auth"); };
log { source(src); filter(f_auth); destination(auth); };

Weiß einer, welche Zeile noch für die Auth zuständig ist ?
 

Attachments

Last edited by a moderator:
Folgende Zeile in deiner syslog-ng.conf:
Code:
filter f_messages   { not facility(news, mail) and not filter(f_iptables) and not filter(f_cron); };
Was fällt dir auf und was meinst du könntest du zur Lösung deines Problems in dieser Zeile ergänzen?
 
Back
Top