Wrap & 1.4.11

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Wrap & 1.4.11

Messagepar shwing » 30 Août 2006 00:07

*retour de problème.*

J'ai installé l'addon 1.4.11 le 24-08-2006 sur 2 wrap différents. Depuis ces 2 fichiers font des poids hallucinant. (10Mb et 50Mb) (et sur les 2 wrap)
Code: Tout sélectionner
/ram/var/log/messages
/ram/var/log/wtmp


en consultant le fichier /etc/logrotate.conf je vois :

Code: Tout sélectionner
# rotate log files weekly
weekly

# keep 52 weeks worth of backlogs
rotate 52

# create new (empty) log files after rotating old ones
create

# uncomment this if you want your log files compressed
compress

# wtmp
/var/log/wtmp {
    weekly
    create 0664 root utmp
    rotate 1
}

/var/log/httpd/access_log /var/log/httpd/error_log /var/log/httpd/ssl_request_log /var/log/httpd/ssl_engine_log {
    missingok
    sharedscripts
    postrotate
   /bin/kill -HUP `cat /var/run/httpd.pid 2>/dev/null` 2> /dev/null || true
    endscript
}

/var/log/snort/alert  {
    weekly
    copytruncate
    compress
    ifempty
    missingok
    postrotate
   /usr/bin/find /var/log/snort -path '/var/log/snort/[0-9]*' -prune -exec /bin/rm -rf {} \;
   /usr/bin/find /var/log/snort -name 'snort.log.*' -mtime +28 -exec /bin/rm -rf {} \;
   /usr/local/bin/restartsnort
    endscript
}

/var/log/squid/access.log /var/log/squid/user_agent.log /var/log/squid/referer.log {
    weekly
    copytruncate
    ifempty
    missingok
}

/var/log/squid/cache.log {
    weekly
    rotate 3
    copytruncate
    compress
    missingok
}

/var/log/squid/store.log {
    weekly
    rotate 3
    copytruncate
    compress
    missingok
    postrotate
   /bin/chmod -R ugo+rX /var/log/squid
   /usr/sbin/squid -k rotate
    endscript
}

/var/log/messages /var/log/boot.log /var/log/dhcpcd.log {
    create 664 root syslogd
    sharedscripts
    ifempty
    postrotate
   /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
    endscript
}



je remplacerais par
Code: Tout sélectionner
# keep 52 weeks worth of backlogs
rotate 1


le reste d'après ce que j'ai pu comparé ici http://www.ipcop-forum.de/forum/viewtop ... c5e75ccc66 est identique.

affaire à suivre...
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar shwing » 01 Sep 2006 23:08

christjd4 a écrit:@ shwing:

voici l'état du système :

Filesystem 1K-blocks Used Available Use% Mounted on
rootfs 182469 75170 107299 42% /
/dev/root 182469 75170 107299 42% /
/dev/harddisk1 7927 3840 4087 49% /boot
/dev/harddisk2 29745 25780 3965 87% /var/log_compressed
/dev/ramdisk 63461 43028 20433 68% /ram

Et pour les fichiers messages et wtmp :

messages : 13623010
wtmp : 18432

Le rotate est également configuré à 52.
dois-je le mettre à 1 ?


Code: Tout sélectionner
/dev/harddisk2           29745     25780      3965  87% /var/log_compressed
/dev/ramdisk             63461     43028     20433  68% /ram


trop gros. ces 2 dossiers pèsent pas plus de 2Mb et 4Mb, sur 2 ipcop différents.

je vais faire des recherches sur le fichier logrotate.conf dont parle Gesp, pour voir les modifs qu'il y a eu, et voir s'il faut l'adapter.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar shwing » 03 Sep 2006 14:46

j'ai aussi modifié ce fichier /etc/inittab (selon ce poste: http://forums.fr.ixus.net/viewtopic.php ... t=%2Agetty )

Code: Tout sélectionner
#
# $Id: inittab,v 1.6.2.1 2006/01/24 15:25:35 franck78 Exp $
#
id:3:initdefault:

l0:0:wait:/etc/rc.d/rc.halt halt
l6:6:wait:/etc/rc.d/rc.halt reboot

si::sysinit:/etc/rc.d/rc.sysinit

# Trap CTRL-ALT-DELETE
ca::ctrlaltdel:/sbin/shutdown -r now

# Run gettys in standard runlevels
#1:2345:respawn:/sbin/mingetty tty1
#2:2345:respawn:/sbin/mingetty tty2
#3:2345:respawn:/sbin/mingetty tty3
#4:2345:respawn:/sbin/mingetty tty4
#5:2345:respawn:/sbin/mingetty tty5
#6:2345:respawn:/sbin/mingetty tty6
1:2345:respawn:/sbin/mingetty ttyS0

# Going single user mode for maintenance
xx:S1:respawn:/bin/bash


Ceci évite de me remplir mes logs, comme j'ai compris.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar Franck78 » 03 Sep 2006 16:10

FYI:
J'ai trouvé ça pour wrap+ipcop:

http://embcop.org/home-en/


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar shwing » 03 Sep 2006 18:28

Merci Franck78 bien sur que je connais. Il y a eu pas mal de changement sur son site d'ailleurs.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron