如何确定系统日志消息来自哪里?

我接pipe了一个Fedora服务器,其中/ var / log文件夹不断增长到超过100GB的数据,而且一些日志已经老了。 我认为其中一些是从我们的防火墙发送的日志,但是如何确定所有的消息来自哪里?

一般来说, /var/log中的logrotate /var/log表明logrotate不是由于某种原因而被实现,或者被错误地configuration或者被破坏了。 login/var/log受到在logrotateconfiguration中定义的策略的约束。 我首先会看看它是否已安装(它应该是许多发行版中的默认设置),以及configuration文件中的configuration(通常是/etc/logrotate.conf

第二个问题是生成这么多的日志数据。 如果怀疑是firewall / iptables-netfilter,则在iptables -L -n输出中search--log-prefix 。 采取相应的行动。

你的问题可能很长时间存在,但从来没有升级,从我的个人经验来讲。