Questions sur l'installation et la configuration de Manjaro Linux.
Répondre

Faire un peu de ménage

#1Messageil y a 6 ans

Bonjour :bjr:

Ayant pas mal fait de tests avec ssh ces derniers temps j'aimerais faire un peu le ménage dans les logs. J'ai tenté

sudo journalctl --vacuum-time=1d
qui a effacé je ne sais trop quoi mais le log de ssh n'est pas du tout affecté et remonte toujours au 18 octobre, date de l'installation du serveur.

Faire un peu de ménage

#2Messageil y a 6 ans

:bjr:

pas sur que "1d" fonctionne, normalement c'est 1days

pas: en desktop pas de raison de faire du ménage manuellement, c'est intégré dans notre config

pour un serveur cloud, tu as des dizaines d'erreurs sshd chaque jour même avec fail2ban(obligatoire) :wink: perso je ne regarde même pas les erreurs (trop) mais uniquement les connections ssh

Faire un peu de ménage

#3Messageil y a 6 ans

:bjr: Papajoke

1d, 1day et 1days, il accepte les 3 et ne fait rien dans tous les cas et montre inlassablement mes innombrables connexions de quelques secondes sans intérêt. :desole:

En mettant ssh sur autre chose que le port 22 on est assez tranquille, pas de tentatives de connexion frauduleuse. Par contre sur le port 22 c'est une bonne vingtaine par heure :pleure: D'ailleurs j'ai pu constater que les plus persévérants se voient bannis par défaut, je ne vois donc pas ce qu'apporte fail2ban.

Faire un peu de ménage

#4Messageil y a 6 ans

Pour le changement de port : cela n'apporte rien, ce sont des robots qui testent tous les ports, ils prennent donc juste un peu plus de temps à trouver le bon. Pour eux cela ne change rien, ils attaquent des milliers de machines par heure.

Pour le bannissement, normalement il n'y a rien par défaut :saispas:
fail2ban n'est pas que pour sshd mais tous services

--------------
chez moi, le ménage marche bien

sudo journalctl --vacuum-time=120days
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/system@51b70d75a82a40519dcde424baf32813-00000000000c7251-000550f5e0cf4898.journal (8.0M).
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/user-1000@dc713a67aff145409a11f5259f47e653-00000000000c7277-000550f878c44fa1.journal (8.0M).
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/system@51b70d75a82a40519dcde424baf32813-00000000000c855c-0005535a5c3171b8.journal (8.0M).
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/user-1000@dc713a67aff145409a11f5259f47e653-00000000000c859c-0005535e639ef4d6.journal (8.0M).
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/system@0005540948537588-0a7c47db9eb094cd.journal~ (8.0M).
Deleted archived journal /var/log/journal/49883aed8ef34fc2a86411fbadc69d40/system@00055425884c7a34-da771387a107e8f8.journal~ (32.0M).
Vacuuming done, freed 72.0M of archived journals from /var/log/journal/49883aed8ef34fc2a86411fbadc69d40.

à 360 jours, c'est normal, il trouve plus rien

sudo journalctl --vacuum-time=360days
Vacuuming done, freed 0B of archived journals from /var/log/journal/49883aed8ef34fc2a86411fbadc69d40.
vérif est ok, il débute maintenant en juillet:

journalctl 
-- Logs begin at Wed 2017-07-12 23:30:59 CEST, end at Wed 2017-11-08 17:49:32 CET. --
juil. 12 23:30:59 HPmachine kernel: ACPI BIOS Warning (bug): 32/64X length mismatch in FADT/Gpe0Block: 1

Faire un peu de ménage

#5Messageil y a 6 ans

Pour le changement de port c'est un autre débat mais les robots se concentrent visiblement sur les ports standards.

Pour le ménage c'est à n'y rien comprendre. La commande est effectivement correcte mais elle ne marche pas chez moi :tetu!

Faire un peu de ménage

#6Messageil y a 6 ans

Mon /etc/systemd/journald.conf est celui par défaut. Il y a peut-être un paramètre à changer.

#Storage=auto
#Compress=yes
#Seal=yes
#SplitMode=uid
#SyncIntervalSec=5m
#RateLimitIntervalSec=30s
#RateLimitBurst=1000
#SystemMaxUse=
#SystemKeepFree=
#SystemMaxFileSize=
#SystemMaxFiles=100
#RuntimeMaxUse=
#RuntimeKeepFree=
#RuntimeMaxFileSize=
#RuntimeMaxFiles=100
#MaxRetentionSec=
#MaxFileSec=1month
#ForwardToSyslog=no
#ForwardToKMsg=no
#ForwardToConsole=no
#ForwardToWall=yes
#TTYPath=/dev/console
#MaxLevelStore=debug
#MaxLevelSyslog=debug
#MaxLevelKMsg=notice
#MaxLevelConsole=info
#MaxLevelWall=emerg
#LineMax=48K

Faire un peu de ménage

#7Messageil y a 6 ans

Bonjour
J'ai dé-commenté et réglé la ligne <SystemMaxUse=100M> .
Je ne suis plus em :censure: dé avec ces logs obèses.

Faire un peu de ménage

#8Messageil y a 6 ans

Bonjour,

ça semble une bonne idée. Je me demande jusqu'où il va si on le laisse faire. Bizarre que ce fichier soit celui par défaut.

Faire un peu de ménage

#9Messageil y a 6 ans

'LLo,

& en + radical, comme je n'utilise que rarement l'usinagazsystemd en cli pour "dégatouiller" mes systèmes:
Storage=volatile dans le quote de lemust83 !
Le journal est bien là calé à 48 Mo & cela évite aussi les boots à rallonge de temps en temps avec du systemd flush trucmuche dedans !

Ps: Aïe, pas sur la tête..!
Dernière modification par fassilil y a 6 ans, modifié au total 1 fois.

Faire un peu de ménage

#10Messageil y a 6 ans

Hello,

Storage=volatile ça veut dire plus aucun log. Moi je veux juste l’empêcher d'être trop gros.

Ps. Tu utilises quelles balises pour avoir du texte sur fond blanc?

Faire un peu de ménage

#11Messageil y a 6 ans

beurk modifier ce fichier
il faut plutot utiliser/créer le répertoire /etc/systemd/journald.conf.d

et pour la limite, à la place de la taille, tu as aussi MaxRetentionSec(=30day) pour une limite de durée

ps: on utilise le bouton/balise c pour mettre en évidence un mot

Faire un peu de ménage

#12Messageil y a 6 ans

Pourquoi ne pas modifier justement le fichier de configuration de ce que l'on souhaite configurer? Et on met quoi dans ce nouveau répertoire? Un autre journald.conf?

Merci pour la balise c :bien

Faire un peu de ménage

#13Messageil y a 6 ans

Salut,
Comme dit Lemust, SystemMaxUse est la variable à utiliser si tu veux limiter la place prise sur le disque qui est normalement limitée à 4 Go par défaut je crois.

Et pour vérifier l'espace disque pris par le journal :

journalctl --disk-usage

Faire un peu de ménage

#14Messageil y a 6 ans

Salut,

apparemment la limite c'est 10% de la taille du système de fichier. Je tente ma chance avec MaxRetentionSec. Normalement je ne devrais avoir aucun log d'aujourd'hui à partir de lundi. Je vais bien voir si c'est ça fonctionne.

Faire un peu de ménage

#15Messageil y a 6 ans

Merci pour toutes ces astuces. Je viens de libérer 1.2G !

Faire un peu de ménage

#16Messageil y a 6 ans

Ça marche parfaitement. Merci pour vos réponses. :bien
Répondre