Christoph Kukulies - 05.10.23, 10:50:01 CEST: > Storage=none > ForwardToSyslog=no > ForwardToWall=no > in der "/etc/systemd/journald.conf". […] > Jetzt habe ich eben diese Änderungen in journald.conf rückgängig gemacht > und postfix loggt in mail.log, sshd und andere schön in auth.log, > fail2ban funktioniert auf einmal. Gut, jetzt läuft nächtlich > chkrootkit, so what :-)
Ich vermute, es war die Option "ForwardToSyslog=no". In vielen Systemd- basierten Distributionen übernimmt Rsyslog die Protokoll-Daten vom Journald. Der Storage vom Journald sollte sich dennoch ausschalten lassen. Oder eben "/var/log/journal" löschen, zumindest bei Debian läuft das Journal AFAIR dann nur ins tmpfs "/run". Ciao, -- Martin
