我有日志条目,如:
Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1]
每分钟左右从所有本地/远程节点(Debian Squeeze,Rsyslog 4.6.4,Postfix 2.7.1都来自所有本地/远程节点)的中央rsyslogd日志监视框,我试图禁用/etc/rsyslog.conf
信息消息通过评论这一行:
#mail.info -/var/log/mail.info
并添加一行
*.*;auth,authpriv.none,cron.none,mail.none -/var/log/syslog
我认为这将会禁用Postfix中的所有邮件日志到/var/log/syslog
,但是这并没有帮助。 我已经search了其他mail.info
mail.debug
条目,没有,只有一个条目,如:
mail.* -/var/log/mail.log
我已经注释掉了,但是我认为不应该导致/var/log/syslog
,不是吗?
你使用错误的语法,你必须使用“;” 作为分隔符。
这对我工作:
*.*;mail.none;mail.error;auth,authpriv.none -/var/log/syslog
您需要在更改后重新启动rsyslog。 重新加载是不够的。