【发布时间】:2017-09-28 01:45:46
【问题描述】:
我使用 iptables 记录了很多日志并将我的日志放在一个单独的文件中,我在 /etc/rsyslog.d/iptables.conf 中放置了一些规则
:msg, startswith, "iptables: " -/var/log/iptables.log
& ~
:msg, regex, "^\[ *[0-9]*\.[0-9]*\] iptables: " -/var/log/iptables.log
& ~
这会从 /var/log/{kern.log,daemon.log,messages} 中删除日志,但是当我发出 journalctl -xe 时,所有 iptables 日志都会显示在那里 - 所以 journalctl 从哪个文件读取以及我该如何从中删除 iptables 日志?
【问题讨论】:
-
我觉得这在 serverfault.com 或 superuser.com 上可能更合适。
-
可以移动问题吗?还是我需要删除它并在 serverfault/superuser 处创建一个新的?
标签: logging iptables systemd rsyslog