OVH Cloud OVH Cloud

problème avec logcheck

3 réponses
Avatar
Philippe AMIOT
=20
Warning: If you are seeing this message, your log files may not have been
checked!

Bonjour,

J'ai install=E9 logcheck sur mon poste, il est executer toute les heures
mais voila, cela n'a pas l'air de marcher pour une raison qui me d=E9pass=
e !

Voici une copie du mail qui m'envoit :

Logcheck: monserver 2005-08-16 10:02 exiting due to errors

Details:
Could not run logtail or save output

Check temporary directory: /tmp/logcheck.xKjA8g

declare -x HOME=3D"/var/lib/logcheck"
declare -x LANG=3D"fr_FR@euro"
declare -x LANGUAGE=3D"fr_FR:fr:en_GB:en"
declare -x LOGNAME=3D"logcheck"
declare -x MAILTO=3D"root"
declare -x OLDPWD
declare -x=20
PATH=3D"/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin"
declare -x PWD=3D"/var/lib/logcheck"
declare -x SHELL=3D"/bin/sh"
declare -x SHLVL=3D"2"

--------------

Apparamment, il n'arrive pas =E0 lancer logtail, pourtant un whereis logt=
ail
me donne
logtail: /usr/sbin/logtail /usr/share/man/man8/logtail.8.gz



Une id=E9e ?

Bien a vous

Philippe

3 réponses

Avatar
Glennie Vignarajah
--nextPart41667322.3ctsxuVUC2
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Tuesday 16 August 2005 10:02, Philippe AMIOT(Philippe AMIOT
) disait:
Bonjour,



Bonjour,


J'ai installé logcheck sur mon poste, il est executer toute les
heures mais voila, cela n'a pas l'air de marcher pour une raison
qui me dépasse !



Apparamment, il n'arrive pas à lancer logtail, pourtant un whereis
logtail me donne
logtail: /usr/sbin/logtail /usr/share/man/man8/logtail.8.gz



Une idée ?



La plupart du temps ce sont des erreurs d'accès aux logs !

Lancez logcheck en mode debug pour voir ce qu'il dit !
- changez le shell de l'utilisateur logcheck (chsh -s /bin/bash
logcheck)
- Lancez logechek en mode debug (su logcheck "/usr/sbin/logcheck -d"

- Remettez à le shell par défaut (chsh -s /bin/false logcheck)

Postez les erreurs !
A+
--
Glennie
"La vie offre toujours deux pentes. On grimpe ou on se laisse
glisser."

--nextPart41667322.3ctsxuVUC2
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iQEVAwUAQwG60tHiioqkksXaAQLP/ggAok15WHTXqZi8qN86yh5n8KJsh/8kqroU
Gz6tOEJMwjUQUc9aRrYLQnJmklRBLUNUfVVOPtquyETwFX1LfCG3qklMXdnvBSwL
UdRPVmt1mk9GvsGT+A8be6+YzNmlMF9XCQ7cfmr47RFD8Y0uNZpxXMmUIbXOgnEp
xmVGk0QqW1Y1QAuFdR439rAzvDrlz6G5vuGHvTVEFBW99ugYH/ewIBLeQ7lGCV0A
29NZXbzcpcmnF/kcyTJSkjxxFKzY0prG06ixOaB4r9abg4Tph6IJ+l0bs10+6ILb
QuFVs02h/FilaY+I/M5P4dBQMIHp+wUO70QYeFyDDUQQcWr9D2ViTw= =xQm/
-----END PGP SIGNATURE-----

--nextPart41667322.3ctsxuVUC2--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Philippe AMIOT
Glennie Vignarajah a écrit :

Le Tuesday 16 August 2005 10:02, Philippe AMIOT(Philippe AMIOT
) disait:


Bonjour,





Bonjour,



J'ai installé logcheck sur mon poste, il est executer toute les
heures mais voila, cela n'a pas l'air de marcher pour une raison
qui me dépasse !







Apparamment, il n'arrive pas à lancer logtail, pourtant un whereis
logtail me donne
logtail: /usr/sbin/logtail /usr/share/man/man8/logtail.8.gz







Une idée ?





La plupart du temps ce sont des erreurs d'accès aux logs !

Lancez logcheck en mode debug pour voir ce qu'il dit !
- changez le shell de l'utilisateur logcheck (chsh -s /bin/bash
logcheck)
- Lancez logechek en mode debug (su logcheck "/usr/sbin/logcheck -d"

- Remettez à le shell par défaut (chsh -s /bin/false logcheck)

Postez les erreurs !
A+




Bonjour Glennie,

Voici la sortie du mode debut de logcheck :

su logcheck "/usr/sbin/logcheck -d"
D: [1124191005] Turning debug mode on
D: [1124191005] Sourcing - /etc/logcheck/logcheck.conf
D: [1124191005] Finished getopts c:dhH:l:L:m:opr:RsS:tTuvw
D: [1124191005] Trying to get lockfile: /var/lock/logcheck/logcheck.lock
D: [1124191005] Running lockfile-touch /var/lock/logcheck/logcheck.lock
D: [1124191005] cleanrules: /etc/logcheck/cracking.d/logcheck
D: [1124191005] cleanrules: /etc/logcheck/violations.d/logcheck
......
D: [1124191007] cleanrules: /etc/logcheck/ignore.d.paranoid/tripwire
D: [1124191007] logoutput called with file: /var/log/syslog
D: [1124191007] Running logtail: /var/log/syslog
D: [1124191007] error: Killing lockfile-touch - 8422
D: [1124191007] error: Removing lockfile: /var/lock/logcheck/logcheck.loc k
D: [1124191007] Error: Could not run logtail or save output
D: [1124191007] Cleanup: Removing - /tmp/logcheck.k4CidW

Cela ne m'avance pas plus ...
Il charge bien les regles, puis il charge le fichier syslog, lance
logtail sur ce fichier et la pfuut Killing lockfile-touch - 8422 ?

mon /var/log est en 0755 !
et mon /var/log/syslol en 0640 !

et meme en changeant les droits cela ne passe pas !

Philippe
Avatar
Glennie Vignarajah
--nextPart1233356.mmjMxcIe9F
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Tuesday 16 August 2005 13:26, Philippe AMIOT(Philippe AMIOT
) disait:

Bonsoir,

/etc/logcheck/ignore.d.paranoid/tripwire D: [1124191007] logoutput
called with file: /var/log/syslog D: [1124191007] Running logtail:
/var/log/syslog
D: [1124191007] error: Killing lockfile-touch - 8422
D: [1124191007] error: Removing lockfile:
/var/lock/logcheck/logcheck.lock D: [1124191007] Error: Could not
run logtail or save output D: [1124191007] Cleanup: Removing -
/tmp/logcheck.k4CidW

Cela ne m'avance pas plus ...
Il charge bien les regles, puis il charge le fichier syslog, lance
logtail sur ce fichier et la pfuut Killing lockfile-touch - 8422 ?



Un peu plus quand même. Vous savez que maintenant que il bloque sur
l'analyse de syslog !

et meme en changeant les droits cela ne passe pas !
et /var/log est a
drwxr-xr-x 15 root root 4,0K 2005-08-16 11:36 log



Donc, je suppose que '
' fonctionne...
J'ai eu le même genre de soucis qui étaient dûs aux droits erronés.
Du coup, j'ai plus d'idées! Désolé !
A+
--
Glennie
"La vie offre toujours deux pentes. On grimpe ou on se laisse
glisser."

--nextPart1233356.mmjMxcIe9F
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iQEVAwUAQwIwxtHiioqkksXaAQLw/wgApX0mBpxaYHlcIGjyg/nqDERTWiZFi27W
Ts3gyJsjgi9MS6NiG+A4xNovlTbMD/YsqiQbAi1l6swxOSBK0+1aKPa8L2+c3p4c
pS5j/UTjC3gFoNjp7FcR2Pb8cL+U2LPfQtBxnerptDAD+0w5Jfge1N91/AF3KUqV
/t47XhjfHzeMEMFHG3pWL6l7+n/bmo9lL9MZW2HL5onvlC/Wm3wPMWXY8vouDhJk
MgacxtoVO+sX4pYKGVrJ3oav3Nfa3dzgi0J7WzZEM0CLZe4YXdlps8hI75TlqITq
C3VYRPD0/bh9HHbLPcV4QYy8B0XbueaUt4v0XImn/UuSRNmrMl+J1w= =3kIE
-----END PGP SIGNATURE-----

--nextPart1233356.mmjMxcIe9F--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact