Comment purger les logs

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar lycos89 » 08 Oct 2003 11:26

J'obtiens ce message <BR>Filesystem full: /dev/harddisk3 is at 100% ! <BR> <BR>est il possible depuis l'interface web de purger les logs? <BR> <BR>Merci d'avance
Crache pas sur le beau gosse, crache sur tes problèmes!!!
Avatar de l’utilisateur
lycos89
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 18 Sep 2003 00:00

Messagepar lurey » 08 Oct 2003 11:37

Je sais plus de qui était le post, mais j'avais gardé le texte suivant (mille excuses à son auteur dont je n'ai pas gardé le nom !) : <BR>---------------------------------------------------------------------------------------------- <BR>Rendez-vous sur la page Information de votre IPCop et consultez la section Disk usage. Si il est annoncé que le disque est utilisé à 100%, le disque est plein et ceci est la cause de votre problème. <BR> <BR>Résolution <BR> <BR>Si c'est la partition racine (/) qui est pleine, voyez la taille du cache proxy web sur la page Services. Entrez une taille plus petite et cliquez sur le bouton Save. Le proxy devrait prendre en compte rapidement et de lui-même le changement, et donc libérer de l'espace sur le disque. <BR> <BR>Si c'est la partition /var/log qui est pleine, logguez-vous sur la machine IPCop en root et inspectez le contenu du répertoire /var/log. <BR> <BR>cd /var/log <BR>ls -al <BR> <BR>Supprimez les fichiers avec la commande rm. Faites attention, c'est une commande très puissante. Par exemple pour supprimer tous les fichiers du répertoire courant finissant en 6.gz : <BR> <BR>rm *6.gz <BR> <BR>Continuez jusqu'à avoir créer suffisamment d'espace sur le disque. Il y a d'autres répertoires à visiter à la recherche de vieux fichiers de journaux. Snort, le système de détection d'instrusion (IDS pour Intrusion Detection System) crée des fichiers de journaux volumineux. <BR> <BR>Les journaux Apache sont dans /var/log/httpd <BR>Les journaux Snort sont dans /var/log/snort <BR>Les journaux Squid sont dans /var/log/squid <BR> <BR>Pour éviter de rencontrer à nouveau ce problème, pensez à réduire le nombre de fichiers de journaux à conserver. Par défaut, IPCop conserve 8 cycles de fichiers journaux du système et d'Apache, et 5 cycles de journaux de Snort et Squid. Vous pouvez donc réduire cela à 3 ou moins si vous êtes réellement juste en espace disque. (Avec 8 cycles vous avez le journal courant et les 8 précédents journaux compressés). <BR> <BR>Editez le fichier /etc/logrotate.conf et changez la valeur rotate 8 en rotate 3 pour contrôler le nombre de /var/log/httpd/access.log, /var/log/httpd/error.log, et journaux systèmes dans /var/log. <BR>----------------------------------------------------------------------------------------------- <BR>
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité