Я следую этому руководству: Использование Fail2ban для блокировки неправильных имен входа ISPConfig , но rsyslog не будет перенаправлять вывод из файла в другой:
/etc/rsyslog.d/12-ispconfig.conf :
if $programname == 'ispconfig' then /var/log/ispconfig.log #the file exists
Несмотря на эту строку, я продолжаю получать вывод syslog
:
ispconfig [1117]: сбой входа для пользователя asdasd на IP XX.XX.XXX.XX
-rw-r--r-- 1 syslog adm 0 Sep 12 16:13 ispconfig.log
Любые идеи, как это исправить?
$IncludeCo....
поэтому я добавил его в конец файла конфигурации, invoke-rc.d sysklogd restart
но все равно ничего не
/etc/init.d/sysklogd stop && /etc/init.d/sysklogd start
вместо этого. Проверьте на /var/log/syslog
наличие ошибок или предупреждений при syslogd
запуске.
sysklogd
, и я не получаю ошибки при любом перезапуске
$IncludeConfig /etc/rsyslog.d/*.conf
в/etc/rsyslog.conf
, и вы перезапустить Rsyslog после создания/etc/rsyslog.d/12-ispconfig.conf
?