Rsyslog.conf禁用mail.info和/或禁用后缀报告

我有日志条目,如:

Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1] 

每分钟左右从所有本地/远程节点(Debian Squeeze,Rsyslog 4.6.4,Postfix 2.7.1都来自所有本地/远程节点)的中央rsyslogd日志监视框,我试图禁用/etc/rsyslog.conf信息消息通过评论这一行:

 #mail.info -/var/log/mail.info 

并添加一行

 *.*;auth,authpriv.none,cron.none,mail.none -/var/log/syslog 

我认为这将会禁用Postfix中的所有邮件日志到/var/log/syslog ,但是这并没有帮助。 我已经search了其他mail.info mail.debug条目,没有,只有一个条目,如:

 mail.* -/var/log/mail.log 

我已经注释掉了,但是我认为不应该导致/var/log/syslog ,不是吗?

你使用错误的语法,你必须使用“;” 作为分隔符。

这对我工作:

 *.*;mail.none;mail.error;auth,authpriv.none -/var/log/syslog 

您需要在更改后重新启动rsyslog。 重新加载是不够的。