LINUX.ORG.RU

2
Всего сообщений: 81

Что значат в /var/log/syslog цифры в [] после kernel?

Всем привет, посдкажите, изучаю логи в /var/log/syslog заинтересовало что значат цифры в [] после kernel?

Jun 25 07:56:58 my-pc kernel: [19856.495153] testing the buffer
Jun 25 07:56:58 my-pc kernel: [19856.495184] testing the buffer
Jun 25 07:56:58 my-pc kernel: [19856.495321] testing the buffer
Jun 25 07:56:58 my-pc kernel: [19856.495438] testing the buffer

Вроде и не таймштамп и не секунды от начала суток но что же это тогда?

Да там и в других сообщениях, не kernel, только там другие цифры, например

Jun 25 08:02:02 my-pc auditd[725]: Audit daemon rotating log files
Jun 25 08:02:09 my-pc postfix/sendmail[30025]: fatal: open /etc/postfix/main.cf: No such file or directory
Jun 25 08:02:10 my-pc cron[767]: sendmail: fatal: open /etc/postfix/main.cf: No such file or directory
Jun 25 08:02:10 my-pc postfix/sendmail[30028]: fatal: open /etc/postfix/main.cf: No such file or directory
Jun 25 08:02:10 my-pc CRON[29003]: (logcheck) MAIL (mailed 125 bytes of output but got status 0x004b from MTA#012)

 

barmaley99 ()

Костыль не работает! [systemd/rsyslog/script]

Добрый день!

Предыстория: есть некая железка, которая периодически пинает электричеством USB-порт, там срабатывает защита, после чего девайс переподключается и работает. Но не работает сервисная программа, которая запускается из-под юзера посредством systemd и затыкается. Сервисную программу нужно перезапустить через systemctl --user ....

Т.к. железку заменить невозможно, для решения проблемы был написан дополнительный юнит костыльного типа, который тоже запускается из-под юзера. Юнит запускает следующий скрипт:

#!/bin/bash

echo EMI handling monitor is on

tail -f /var/log/syslog | fgrep --line-buffered 'disabled by hub (EMI?)' | while read -r line; do 
   echo "EMI trigger detected"
   systemctl --user is-active --quiet user_service_program.service && systemctl --user restart user_service_program.service 
   /opt/some_id/bin/emi-alert.sh
done

Так вот: этот скрипт срабатывает… не всегда, когда сообщение приходит от ядра, но всегда во время тестов:

  • Если сделать logger 'TEST disabled by hub (EMI?), срабатывает всегда.
  • Если поменять строчку на другую, которая есть в логе, например, на Product: CP2102 USB to UART Bridge Controller, то на EMI все равно срабатывает спорадически, а на ручное втыкание — всегда.

Резюмируя: любой «ручной» способ отрабатывает всегда корректно. А когда происходит реальная ситуация, раз через три. Происходит это не очень часто, но каждый раз, когда не срабатывает, об этом знают все, т.к. при этом разливается куча воды… В общем, все на нервах, а я в шоке и что делать с этой недетерминированностью, не представляю.

Буду очень благодарен за помощь.

Примеры, когда сработало (2) и не сработало (1,3):

syslog.1:Mar 14 16:40:08 some_id kernel: [293630.870396] usb usb2-port2: disabled by hub (EMI?), re-enabling...
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.870409] usb 2-2: USB disconnect, device number 3
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.871148] cp210x ttyUSB5: failed set request 0x7 status: -19
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.871162] cp210x ttyUSB5: failed set request 0x12 status: -19
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.871170] cp210x ttyUSB5: failed set request 0x0 status: -19
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.871472] cp210x ttyUSB5: cp210x converter now disconnected from ttyUSB5
syslog.1-Mar 14 16:40:08 some_id kernel: [293630.871545] cp210x 2-2:1.0: device disconnected
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.146323] usb 2-2: new full-speed USB device number 4 using uhci_hcd
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.367108] usb 2-2: New USB device found, idVendor=10c4, idProduct=ea60, bcdDevice= 1.00
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.367114] usb 2-2: New USB device strings: Mfr=1, Product=2, SerialNumber=3
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.367118] usb 2-2: Product: CP2102 USB to UART Bridge Controller
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.367122] usb 2-2: Manufacturer: Silicon Labs
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.367125] usb 2-2: SerialNumber: 0001
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.380262] cp210x 2-2:1.0: cp210x converter detected
syslog.1-Mar 14 16:40:08 some_id kernel: [293631.385298] usb 2-2: cp210x converter now attached to ttyUSB0
syslog.1-Mar 14 16:40:08 some_id mtp-probe: checking bus 2, device 4: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.1-Mar 14 16:40:08 some_id mtp-probe: bus: 2, device: 4 was not an MTP device
syslog.1-Mar 14 16:40:08 some_id mtp-probe: checking bus 2, device 4: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.1-Mar 14 16:40:08 some_id mtp-probe: bus: 2, device: 4 was not an MTP device
syslog.1-Mar 14 16:40:11 some_id ModemManager[943]: <info>  Couldn't check support for device '/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2': not supported by any plugin
syslog.1-Mar 14 16:40:30 some_id systemd[1]: Started Check network for actual connectivity.
--
syslog.4:Mar 11 19:48:28 some_id kernel: [45736.461730] usb usb2-port2: disabled by hub (EMI?), re-enabling...
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.461743] usb 2-2: USB disconnect, device number 2
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.462915] cp210x ttyUSB0: failed set request 0x7 status: -19
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.462925] cp210x ttyUSB0: failed set request 0x12 status: -19
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.462931] cp210x ttyUSB0: failed set request 0x0 status: -19
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.463203] cp210x ttyUSB0: cp210x converter now disconnected from ttyUSB0
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.463267] cp210x 2-2:1.0: device disconnected
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.737642] usb 2-2: new full-speed USB device number 3 using uhci_hcd
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.953898] usb 2-2: New USB device found, idVendor=10c4, idProduct=ea60, bcdDevice= 1.00
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.953904] usb 2-2: New USB device strings: Mfr=1, Product=2, SerialNumber=3
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.953908] usb 2-2: Product: CP2102 USB to UART Bridge Controller
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.953911] usb 2-2: Manufacturer: Silicon Labs
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.953914] usb 2-2: SerialNumber: 0001
syslog.4-Mar 11 19:48:28 some_id emi-monitor.sh[1159]: EMI trigger detected
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.967084] cp210x 2-2:1.0: cp210x converter detected
syslog.4-Mar 11 19:48:28 some_id kernel: [45736.978122] usb 2-2: cp210x converter now attached to ttyUSB5
syslog.4-Mar 11 19:48:28 some_id systemd[1101]: Stopping Operate user_service_program software...
syslog.4-Mar 11 19:48:28 some_id mtp-probe: checking bus 2, device 3: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.4-Mar 11 19:48:28 some_id mtp-probe: bus: 2, device: 3 was not an MTP device
syslog.4-Mar 11 19:48:28 some_id mtp-probe: checking bus 2, device 3: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.4-Mar 11 19:48:28 some_id mtp-probe: bus: 2, device: 3 was not an MTP device
syslog.4-Mar 11 19:48:29 some_id user_service_program_rpc.py[133121]: True
syslog.4-Mar 11 19:48:29 some_id dhclient[811]: DHCPREQUEST for 10.100.252.40 on wlan0 to 192.168.68.248 port 67 (xid=0x7391afc3)
syslog.4-Mar 11 19:48:30 some_id systemd[1101]: user_service_program.service: Succeeded.
syslog.4-Mar 11 19:48:30 some_id systemd[1101]: Stopped Operate user_service_program software.
syslog.4-Mar 11 19:48:30 some_id systemd[1101]: Started Operate user_service_program software.
syslog.4-Mar 11 19:48:30 some_id emi-monitor.sh[133135]: EMI restart detected
syslog.4-Mar 11 19:48:31 some_id ModemManager[943]: <info>  Couldn't check support for device '/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2': not supported by any plugin
--
syslog.5:Mar 10 15:29:01 some_id kernel: [995309.299430] usb usb2-port2: disabled by hub (EMI?), re-enabling...
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.299443] usb 2-2: USB disconnect, device number 11
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.300017] cp210x ttyUSB5: failed set request 0x7 status: -19
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.300028] cp210x ttyUSB5: failed set request 0x12 status: -19
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.300037] cp210x ttyUSB5: failed set request 0x0 status: -19
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.300314] cp210x ttyUSB5: cp210x converter now disconnected from ttyUSB5
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.300361] cp210x 2-2:1.0: device disconnected
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.575389] usb 2-2: new full-speed USB device number 12 using uhci_hcd
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.788021] usb 2-2: New USB device found, idVendor=10c4, idProduct=ea60, bcdDevice= 1.00
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.788031] usb 2-2: New USB device strings: Mfr=1, Product=2, SerialNumber=3
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.788037] usb 2-2: Product: CP2102 USB to UART Bridge Controller
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.788043] usb 2-2: Manufacturer: Silicon Labs
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.788048] usb 2-2: SerialNumber: 0001
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.800152] cp210x 2-2:1.0: cp210x converter detected
syslog.5-Mar 10 15:29:01 some_id kernel: [995309.805278] usb 2-2: cp210x converter now attached to ttyUSB0
syslog.5-Mar 10 15:29:01 some_id mtp-probe: checking bus 2, device 12: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.5-Mar 10 15:29:01 some_id mtp-probe: bus: 2, device: 12 was not an MTP device
syslog.5-Mar 10 15:29:01 some_id mtp-probe: checking bus 2, device 12: "/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2"
syslog.5-Mar 10 15:29:01 some_id mtp-probe: bus: 2, device: 12 was not an MTP device
syslog.5-Mar 10 15:29:04 some_id ModemManager[938]: <info>  Couldn't check support for device '/sys/devices/pci0000:00/0000:00:1d.0/usb2/2-2': not supported by any plugin
syslog.5-Mar 10 15:30:01 some_id CRON[2483393]: (root) CMD ([ -x /etc/init.d/anacron ] && if [ ! -d /run/systemd/system ]; then /usr/sbin/invoke-rc.d anacron start >/dev/null; fi)
syslog.5-Mar 10 15:33:41 some_id systemd[1]: Started Run anacron jobs.
syslog.5-Mar 10 15:33:41 some_id anacron[2483696]: Anacron 2.3 started on 2021-03-10
syslog.5-Mar 10 15:33:41 some_id anacron[2483696]: Normal exit (0 jobs run)
syslog.5-Mar 10 15:33:41 some_id systemd[1]: anacron.service: Succeeded.
syslog.5-Mar 10 15:43:15 some_id dhclient[802]: DHCPREQUEST for 10.100.252.40 on wlan0 to 192.168.68.248 port 67 (xid=0xd7d2b2d)
syslog.5-Mar 10 15:43:15 some_id dhclient[802]: send_packet: Network is unreachable
syslog.5-Mar 10 15:43:15 some_id dhclient[802]: send_packet: please consult README file regarding broadcast address.
syslog.5-Mar 10 15:43:15 some_id dhclient[802]: dhclient.c:2887: Failed to send 300 byte long packet over fallback interface.

 , , ,

fAX ()

syslog, ядро и journald

Здрасти

Программы сыпят логи в stdout, stderr, syslog() и указанные в конфигах файлы. В случае с stdout и stderr понятно, journald перехватывает это. В случае с syslog, journald создаёт сокет файл (/run/systemd/journal/dev-log и символическую ссылку на него - /dev/log). Как я понял, некоторые программисты указывают, чтобы логи сыпались в /dev/log, в следствии чего они попадают journald через сокет. Но в системных вызовах я не разбираюсь, поэтому не могу понять. Предположим, в программе есть вызов syslog(). Ядро получает логи. Как оно понимает, какому процессу их отдать? Или оно тоже направляет в файл /dev/log?

 , ,

Datt_ ()

54 ГБ syslog и 54 ГБ kern.log - всё место на диске съедено - что делать ?

Добрый, сегодня вылетела ошибка что у меня «.. 0 кб свободного пространства» http://ssmaker.ru/fba533a2.jpg Вот тут два "виновника торжества «syslog» и «kern.log». Смотрел в интернете - есть программы которыми их можно открыть, но поскольку мне ровным счётом ничего не даст (поскольку я 0,01 в linux) то прошу помочь как это исправить. Ubuntu 16.04

Я так же читал что как то можно ограничить логирование, но там было написанно .. «что можно сделать только ночное или какое то другое логирование.» .. «Удалить можно только с root, но можно как то перезаписать» .. «говорилось чаще о kern.log.1 - но с ним всё ок»

В теории ROOT есть.

только подскажите пожалуйста что нужно сделать что бы:

  1. «отчистить эти логи»
  2. "если они нужны то ограничить размеры , может можно как то сделать их перезаписываемыми (кстати ОС около 2 недель не более) а уже столько логов.
  3. Как бы вы вообще настроили если можно ограничить то до скольки ограничили бы и какие бы «функции убрали».

И если есть возможность то напишите пожалуйста что нужно вводить на терминале. Потому что фраза «Вы можете сделать это из командной строки: sudo rm /var/log/kern.log» ничего не даст так как не буду понимать что там дальше делать.

 

Smailer ()

Быстро забивается syslog

Доброго дня суток!

Подскажите пожалуйста у меня машинка срет логами в каталог /var/log/syslog и в течение нескольких минут забивает диск до 100%

Ошибки такого плана:

WARNING [EventEpisodesService] Episode lifespan manager failed with:#012Traceback (most recent call last):#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/base/base.py», line 234, in _cursor#012 return self._prepare_cursor(self.create_cursor(name))#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/postgresql/base.py», line 218, in create_cursor#012 cursor = self.connection.cursor()#012psycopg2.InterfaceError: connection already closed#012#012The above exception was the direct cause of the following exception:#012#012Traceback (most recent call last):#012 File «/opt/ffsecurity/lib/python3.6/site-packages/ffsecurity/asgi/services/event_episodes.py», line 284, in episode_lifespan_manager#012 for episode in episode_qs:#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/models/query.py», line 268, in __iter__#012 self._fetch_all()#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/models/query.py», line 1183, in _fetch_all#012 self._result_cache = list(self._iterable_class(self))#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/models/query.py», line 54, in __iter__#012 results = compiler.execute_sql(chunked_fetch=self.chunked_fetch, chunk_size=self.chunk_size)#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/models/sql/compiler.py», line 1059, in execute_sql#012 cursor = self.connection.cursor()#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/base/base.py», line 255, in cursor#012 return self._cursor()#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/base/base.py», line 234, in _cursor#012 return self._prepare_cursor(self.create_cursor(name))#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/utils.py», line 89, in __exit__#012 raise dj_exc_value.with_traceback(traceback) from exc_value#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/base/base.py», line 234, in _cursor#012 return self._prepare_cursor(self.create_cursor(name))#012 File «/opt/ffsecurity/lib/python3.6/site-packages/django/db/backends/postgresql/base.py», line 218, in create_cursor#012 cursor = self.connection.cursor()#012django.db.utils.InterfaceError: connection already closed

Как можно решить проблемку?

 , , ,

troy856 ()

Бесконечное количество одного и того же в syslog

После обновления до Linux Mint 20, в syslog постоянно появляется одно и то же сообщение:

Jul 11 08:10:20 iphone kernel: [ 6885.783398] ------------[ cut here ]------------
Jul 11 08:10:20 iphone kernel: [ 6885.783407] purge skb(s) not reported by firmware
Jul 11 08:10:20 iphone kernel: [ 6885.783552] WARNING: CPU: 1 PID: 0 at drivers/net/wireless/realtek/rtw88/tx.c:162 rtw_tx_report_purge_timer+0x25/0x60 [rtw88]
Jul 11 08:10:20 iphone kernel: [ 6885.783555] Modules linked in: option usb_wwan usbserial uas usb_storage ccm binfmt_misc nls_iso8859_1 wl(POE) snd_hda_codec_hdmi snd_hda_codec_realtek uvcvideo snd_hda_codec_generic ledtrig_audio videobuf2_vmalloc videobuf2_memops videobuf2_v4l2 videobuf2_common snd_hda_intel snd_intel_dspcfg btusb mei_hdcp btrtl videodev snd_hda_codec mc snd_hda_core btbcm btintel rtwpci intel_rapl_msr snd_hwdep bluetooth intel_powerclamp rtw88 ecdh_generic ecc snd_pcm kvm_intel snd_seq_midi mac80211 snd_seq_midi_event kvm hp_wmi snd_rawmidi cfg80211 punit_atom_debug intel_cstate snd_seq libarc4 joydev input_leds serio_raw sparse_keymap snd_seq_device snd_timer intel_xhci_usb_role_switch roles wmi_bmof mei_txe snd mei soundcore processor_thermal_device intel_rapl_common intel_int0002_vgpio hp_wireless mac_hid intel_soc_dts_iosf int3400_thermal int3403_thermal int340x_thermal_zone acpi_thermal_rel sch_fq_codel coretemp parport_pc ppdev lp parport ip_tables x_tables autofs4 btrfs xor zstd_compress raid6_pq
Jul 11 08:10:20 iphone kernel: [ 6885.783720]  libcrc32c dm_mirror dm_region_hash dm_log i915 crct10dif_pclmul crc32_pclmul ghash_clmulni_intel aesni_intel i2c_algo_bit crypto_simd cryptd glue_helper drm_kms_helper syscopyarea sysfillrect sysimgblt fb_sys_fops psmouse ahci drm lpc_ich i2c_i801 libahci r8169 realtek video wmi
Jul 11 08:10:20 iphone kernel: [ 6885.783794] CPU: 1 PID: 0 Comm: swapper/1 Tainted: P        W  OE     5.4.0-40-generic #44-Ubuntu
Jul 11 08:10:20 iphone kernel: [ 6885.783800] Hardware name: HP HP Laptop 14-bs0xx/8320, BIOS F.21 07/24/2017
Jul 11 08:10:20 iphone kernel: [ 6885.783831] RIP: 0010:rtw_tx_report_purge_timer+0x25/0x60 [rtw88]
Jul 11 08:10:20 iphone kernel: [ 6885.783840] Code: 0f 1f 44 00 00 0f 1f 44 00 00 8b 47 f0 85 c0 75 01 c3 55 48 89 e5 41 55 41 54 53 48 89 fb 48 c7 c7 98 99 c6 c0 e8 f6 66 eb d8 <0f> 0b 4c 8d 6b d8 4c 89 ef e8 ed ac 8e d9 48 8d 7b e0 49 89 c4 e8
Jul 11 08:10:20 iphone kernel: [ 6885.783845] RSP: 0018:ffffbddc800f4e48 EFLAGS: 00010286
Jul 11 08:10:20 iphone kernel: [ 6885.783854] RAX: 0000000000000000 RBX: ffffa0a6759e97f8 RCX: 0000000000000006
Jul 11 08:10:20 iphone kernel: [ 6885.783858] RDX: 0000000000000007 RSI: 0000000000000082 RDI: ffffa0a67ba978c0
Jul 11 08:10:20 iphone kernel: [ 6885.783864] RBP: ffffbddc800f4e60 R08: 0000000000005066 R09: 0000000000000004
Jul 11 08:10:20 iphone kernel: [ 6885.783868] R10: 0000000000000000 R11: 0000000000000001 R12: ffffa0a67ba9ba80
Jul 11 08:10:20 iphone kernel: [ 6885.783872] R13: ffffa0a6759e97f8 R14: ffffffffc0beb090 R15: ffffa0a6759e97f8
Jul 11 08:10:20 iphone kernel: [ 6885.783880] FS:  0000000000000000(0000) GS:ffffa0a67ba80000(0000) knlGS:0000000000000000
Jul 11 08:10:20 iphone kernel: [ 6885.783885] CS:  0010 DS: 0000 ES: 0000 CR0: 0000000080050033
Jul 11 08:10:20 iphone kernel: [ 6885.783889] CR2: 00005589c00eb010 CR3: 000000017780a000 CR4: 00000000001006e0
Jul 11 08:10:20 iphone kernel: [ 6885.783894] Call Trace:
Jul 11 08:10:20 iphone kernel: [ 6885.783901]  <IRQ>
Jul 11 08:10:20 iphone kernel: [ 6885.783920]  call_timer_fn+0x32/0x130
Jul 11 08:10:20 iphone kernel: [ 6885.783932]  __run_timers.part.0+0x180/0x280
Jul 11 08:10:20 iphone kernel: [ 6885.783943]  ? timerqueue_add+0x9b/0xb0
Jul 11 08:10:20 iphone kernel: [ 6885.783951]  ? enqueue_hrtimer+0x3d/0x90
Jul 11 08:10:20 iphone kernel: [ 6885.783962]  ? recalibrate_cpu_khz+0x10/0x10
Jul 11 08:10:20 iphone kernel: [ 6885.783970]  ? ktime_get+0x3e/0xa0
Jul 11 08:10:20 iphone kernel: [ 6885.783979]  run_timer_softirq+0x2a/0x50
Jul 11 08:10:20 iphone kernel: [ 6885.783987]  __do_softirq+0xe1/0x2d6
Jul 11 08:10:20 iphone kernel: [ 6885.783994]  ? hrtimer_interrupt+0x13b/0x220
Jul 11 08:10:20 iphone kernel: [ 6885.784005]  irq_exit+0xae/0xb0
Jul 11 08:10:20 iphone kernel: [ 6885.784011]  smp_apic_timer_interrupt+0x7b/0x140
Jul 11 08:10:20 iphone kernel: [ 6885.784021]  apic_timer_interrupt+0xf/0x20
Jul 11 08:10:20 iphone kernel: [ 6885.784025]  </IRQ>
Jul 11 08:10:20 iphone kernel: [ 6885.784034] RIP: 0010:cpuidle_enter_state+0xc5/0x450
Jul 11 08:10:20 iphone kernel: [ 6885.784041] Code: ff e8 cf 08 81 ff 80 7d c7 00 74 17 9c 58 0f 1f 44 00 00 f6 c4 02 0f 85 65 03 00 00 31 ff e8 22 6c 87 ff fb 66 0f 1f 44 00 00 <45> 85 ed 0f 88 8f 02 00 00 49 63 cd 4c 8b 7d d0 4c 2b 7d c8 48 8d
Jul 11 08:10:20 iphone kernel: [ 6885.784045] RSP: 0018:ffffbddc800a7e38 EFLAGS: 00000246 ORIG_RAX: ffffffffffffff13
Jul 11 08:10:20 iphone kernel: [ 6885.784052] RAX: ffffa0a67baaad00 RBX: ffffffff9b159c00 RCX: 000000000000001f
Jul 11 08:10:20 iphone kernel: [ 6885.784056] RDX: 0000000000000000 RSI: 0000000050000000 RDI: 0000000000000000
Jul 11 08:10:20 iphone kernel: [ 6885.784061] RBP: ffffbddc800a7e78 R08: 0000064338ab6f5e R09: 00000000000019c1
Jul 11 08:10:20 iphone kernel: [ 6885.784065] R10: ffffa0a67baa9a00 R11: ffffa0a67baa99e0 R12: ffffa0a67bab4c00
Jul 11 08:10:20 iphone kernel: [ 6885.784069] R13: 0000000000000003 R14: 0000000000000003 R15: ffffa0a67bab4c00
Jul 11 08:10:20 iphone kernel: [ 6885.784081]  ? cpuidle_enter_state+0xa1/0x450
Jul 11 08:10:20 iphone kernel: [ 6885.784088]  cpuidle_enter+0x2e/0x40
Jul 11 08:10:20 iphone kernel: [ 6885.784097]  call_cpuidle+0x23/0x40
Jul 11 08:10:20 iphone kernel: [ 6885.784104]  do_idle+0x1dd/0x270
Jul 11 08:10:20 iphone kernel: [ 6885.784114]  cpu_startup_entry+0x20/0x30
Jul 11 08:10:20 iphone kernel: [ 6885.784123]  start_secondary+0x167/0x1c0
Jul 11 08:10:20 iphone kernel: [ 6885.784133]  secondary_startup_64+0xa4/0xb0
Jul 11 08:10:20 iphone kernel: [ 6885.784143] ---[ end trace 970c14f86c4d973a ]---

Суть сего я даже понять не могу, от того и заголовок бессмысленный

uname -a
Linux iphone 5.4.0-40-generic #44-Ubuntu SMP Tue Jun 23 00:01:04 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux

 ,

Architector ()

Странные сообщения в логах

Добрый день.
Компьютер зависал.
пока изучал /var/log/syslog, наткнулся, что очень много страниц в логах такие записи:

Aug 31 12:41:18 lexx9 40grub2: debug: parsing: insmod part_msdos
Aug 31 12:41:18 lexx9 40grub2: debug: parsing: insmod part_msdos
Aug 31 12:41:18 lexx9 40grub2: debug: parsing: insmod diskfilter
Aug 31 12:41:18 lexx9 40grub2: debug: parsing: insmod mdraid1x
Aug 31 12:41:18 lexx9 40grub2: debug: parsing: insmod ext2

однако, я так часто update-grub не делаю, чтобы столько в логах засралось.
почему столько однотипных записей?

 ,

darkenshvein ()

Перехват лога и отправка на другой сервер

Здравствуйте.

Подскажите по следующему вопросу. Имеется софтинка которая не умеет в syslog и пишет логи самостоятельно в файл. Ротацию логов софтинка так же проводит своими силами. Можно ли каким-либо способом обмануть софтинку, подсунуть ей сокет, ссылку или что-нибудь ещё чтобы её сообщения перехватывать системным syslog'ом? Но так, чтобы при этом перестали писаться сообщения в родной лог программы. Можно не syslog'ом. Подойдёт любая программа способная захватить сообщение и переслать его на другой сервер.

 , ,

Toten_Kopf ()

что означает эта ошибка?

Jul 5 19:48:58 PC systemd-resolved[413]: Server returned error NXDOMAIN, mitigating potential DNS violation DVE-2018-0001, retrying transaction with reduced feature level UDP.

 

pike ()

Статистика/отчеты для LogAnalyzer

Есть такая поделка - LogAnalyzer. Для небольших логов - отличная вещь!

Что хорошо:

  1. есть встроенный конфигуратор
  2. понимает и файлы логов и базу данных (через php PDO)
  3. есть пользователи и группы

НО!

  1. встроенный конфигуратор работает только если конфиг лежит в БД и тип БД только mysql @#$%^&* !!!

    и только через php/mysqli

    Ради жалких 5Кб конфига тащить целый mysql! Там sqlite хватает за глаза! На крайний случай можно через serialize конфиг сохранять.

  2. Если логи беруться из файла, то оно понимает время с таймзоной, но тупо игнорирует его. Логи приходящие в UTC оочень трудно читать.
  3. туговато с документацией

Нет ли для LogAnalyzer дополнительных модулей статистики ?

Хочется в логах поискать слова по рег.выражению и вывести найденные слова с их число повторения в виде списока ссылок.

 , ,

vel ()

Журнал системы sip телефона

Приветствую.
Собственно, сип-телефончик не хочет логгировать в себя, просит сервер
Syslog Protocol UDP/SSL
Сервер Syslog
Спрашивается, какой именно тип сервера логов для него нужен? стандартный syslog системы что ли настраивать на принятие логов?


Модель:
Grandstream GXP1610

 , ,

darkenshvein ()

Как узнать пароли которые были использованы при всех неудачных подключениях например к ssh/smb/httpd

Здравствуйте,

Подскажите как можно узнать именно пароли которые использовались при неудачных подключениях к серверу, ip и login я всегда вижу в своих логах auth* но если меня интересует именно pass.

Заранее благодарю.

 

TesterTester ()

ненужные логи от cron

Здравствуйте! Как сделать, чтобы крон не спамил каждые 10 минут подобным:

Nov 2 11:30:01 localhost6 cron[5365]: (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons)

Nov 2 11:36:32 localhost6 cron[5448]: (CRON) STARTUP (V5.0)

Nov 2 11:40:02 localhost6 cron[5460]: (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons)

Nov 2 11:50:01 localhost6 cron[5481]: (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons)

Nov 2 11:59:01 localhost6 cron[5501]: (root) CMD (rm -f /var/spool/cron/lastrun/cron.hourly)

Nov 2 12:00:01 localhost6 cron[5505]: (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons)

 , ,

docpro ()

Постоянные ошибки dhclient в syslog

В лог постоянно сыплются ошибки подобного содержания:

Sep 26 12:00:41 DebianPC dhclient[537]: dhclient.c:2612: Failed to send 300 byte long packet over fallback interface.
Sep 26 12:01:00 DebianPC dhclient[537]: DHCPREQUEST of 10.10.10.10 on enp0s7 to 10.10.10.1 port 67
Sep 26 12:01:00 DebianPC dhclient[537]: send_packet: Operation not permitted
Sep 26 12:01:00 DebianPC dhclient[537]: dhclient.c:2612: Failed to send 300 byte long packet over fallback interface.
Sep 26 12:01:21 DebianPC dhclient[537]: DHCPREQUEST of 10.10.10.10 on enp0s7 to 10.10.10.1 port 67
Sep 26 12:01:21 DebianPC dhclient[537]: send_packet: Operation not permitted
Sep 26 12:01:21 DebianPC dhclient[537]: dhclient.c:2612: Failed to send 300 byte long packet over fallback interface.
Sep 26 12:01:30 DebianPC dhclient[537]: DHCPREQUEST of 10.10.10.10 on enp0s7 to 10.10.10.1 port 67
Sep 26 12:01:30 DebianPC dhclient[537]: send_packet: Operation not permitted
Sep 26 12:01:30 DebianPC dhclient[537]: dhclient.c:2612: Failed to send 300 byte long packet over fallback interface.
Sep 26 12:01:42 DebianPC dhclient[537]: DHCPREQUEST of 10.10.10.10 on enp0s7 to 255.255.255.255 port 67

притом природа этих ошибок не понятна мне, иногда их несколько дней не бывает, а бывает как и в примере выше несколько раз в минуту на протяжении всего дня, может кто встречался?

 ,

CPdev ()

Есть ли интерфейс для конфигурирования правил rsyslog?

Есть ли интерфейс для конфигурирования правил rsyslog (без прямой правки файлов конфигов)?
Алгоритм такой:

  • приложение запустилось;
  • через интерфейс зарегистрировало новое правило rsyslog;
  • правило удаляется после перезагрузки или само приложение его удаляет.

 , ,

sh_vit ()

Растет лог файл на raspberry pi

Сегодня внезапно мой файл syslog начал сильно расти. Появляется очень много одинаковых строк. Файл растет до тех пор, пока не закончится все свободное место на карте, затем малинка зависает. Восстановление из резервной копии недельной давности не помогло. такие строки повторяются бесконечно: Aug 6 14:40:24 raspberrypi launch.sh[1047]: > #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015> #015 #015>

 , , ,

martinz ()

Настройка syslog-ng

Hi.

Суть проблемы проблемы такова, не могу понять как сделать так.
Если есть фильтр, то писать в целевой файл.
Если нет подходящего фильтра, то писать в общий.

Пока единственный способ вижу в том, чтоб делать отдельный фильтр с исключениями для общего.
В доках такой директивы не увидел. Но уверен что оно есть.

 ,

itn ()

Как отдебажить зависающую при загрузке систему

Имею ноутбук ASUS VivoBook Pro N752VX. Ноутбук имеет Skylake i7-6700HQ и видеокарту nvidia geforce gtx 950m + интегрированное видео от интел. Поставил Ubuntu 17.04 zesty и драйвера от nvidia - nvidia-375. При этом если я переключаю видео на intel, то система намертво виснет при запуске lightgdm. Переключаю командой `prime-select {intel|nvidia}`. Почему мне хотелось бы видеокарту интел - я думаю она будет не так сильно греть ноут и энергосбережение получше станет. Фильмы я не смотрю, в игры не играю, ноут рабочий. Но собственно вопрос не в этом, а в том, как отдебажить такую ситуацию. Вот система начала грузиться, повисла. Я жму кнопку питания 4 секунды, загружаюсь в режиме восстановления. /var/log/syslog пустой, /var/log/Xorg.0.log отсутствует, /var/log/lightdm отсутствует. Я подумал проблема в кэше и отключил write cache для hdd. Но это не помогло. У меня есть подозрение, что в syslog пишет rsyslog, а он к тому моменту может не включился еще, хотя странно. Очевидно, что проблема в драйверах, но куда они пишут свой вывод в момент загрузки? Можно ли как-то включить debug log для конкретного драйвера? Можно, конечно, пошаманить, но мне интересно есть ли правильный путь решения этой проблемы - типа ты включаешь логи, смотришь на каком этапе система отвалилась, и либо тебе становится все понятно, либо ты добавляешь логов и перезапускаешься.

 ,

ded_perdyn ()

Найти пропавшую строчку в юнитах

Привет,

не могу разгадать загадку: при вызове systemctl --all в списке видно syslog.service not-found. Пытаюсь убрать ссылки на него. Вывод

systemctl --all show '*' | egrep  '(^Before)' | grep syslog.service
Before=sockets.target shutdown.target syslog.service systemd-journald.service
как бы намекает, что эта строчка есть в каком-то юните. grep -r «syslog.service» /etc(usr,var, и т. д., кроме home) ничего подходящего не выдаёт. Откуда эта строчка: Before=sockets.target shutdown.target syslog.service systemd-journald.service?

 , ,

rmu ()

Многстрочный syslog

Добрый день! Есть ли возможность многострочного атомарного вывода в syslog? Что-то вроде

syslog_start(level);
syslog_message(s1);
syslog_message(s2);
syslog_message(s3);
syslog_message(s4);
for (int i=0;i<10;i++) {
    syslog_message(s[i]);
}
syslog_end();
При этом все сообщения между start & end превращаются в одно сообщение, не разбиваются сообщениями из других потоков итд. Или надо что-то свое городить с накоплением в буфере, а потом выплевывать?

 ,

vromanov ()