Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
logwatch ignore.conf
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
bbgermany
Veteran
Veteran


Joined: 21 Feb 2005
Posts: 1844
Location: Oranienburg/Germany

PostPosted: Fri Apr 27, 2018 4:42 am    Post subject: logwatch ignore.conf Reply with quote

Guten Morgen,

ich versuche seit Tagen ein paar Meldungen aus meinen Logwatch Mails zu entfernen. Leider gelingt mir das irgendwie nicht... Vielleicht kann mir jemand von euch ein wenig unter die Arme greifen.

Es geht um folgendes: Ich habe diverse Systeme mit aktiven Apparmor im enforcing mode. Auf den Systemen werden auch ALLOWED Meldungen im Log abgelegt. Ich möchte diese jedoch nicht im logwatch mit drin haben. Die Meldungen sehen wie folgt aus:

Code:

--------------------- Kernel Audit Begin ------------------------

  Number of allowed messages: 16176
 
 **Unmatched Entries**
    audit: type=1400 audit(1524738505.699:40790991): apparmor="ALLOWED" operation="open" profile="/usr/sbin/sshd//null-/bin/bash//null-/usr/bin/screen//null-/bin/bash//null-/etc/init.d/sshd//null-/lib/rc/sh/openrc-run.sh//null-/sbin/start-stop-daemon//null-/usr/sbin/sshd//null-/usr/sbin/sshd//null-/bin/bash//null-/usr/bin/screen//null-/bin/bash//null-/etc/init.d/sshd//null-/lib/rc/sh/openrc-run.sh//null-/sbin/start-stop-daemon//null-/usr/sbin/sshd//null-/usr/sbin/sshd//null-/bin/bash//null-/usr/bin/screen//null-/bin/bash//null-/usr/lib/python-exec/python-exec2//null-/usr/lib/python-exec/python3.5/emerge//null-/usr/bin/sandbox//null-/bin/bash//null-/usr/lib/portage/python3.5/ebuild.sh//null-/usr/lib/portage/python3.5/ebuild-helpers/emake//null-/usr/bin/gmake//null-/usr/bin/distcc//null-/usr/bin/armv7a-hardfloat-linux-gnueabi-gcc//null-/usr/armv7a-hardfloat-linux-gnueabi/gcc-bin/6.4.0/armv7a-hardfloat-linux-gnueabi-gcc//null-/usr/libexec/gcc/armv7a-hardfloat-linux-gnueabi/6.4.0/cc: 1 T
 ime(s)


Ganz besonders nervig ist es, wenn das System aktualisiert wird, dann geht die Anzahl der Meldungen extrem nach oben. Im Log an sich ist mir das egal. Ich brauche aber nicht die ganzen Einträge in der Mail. Nach diversen (erfolglosen) Google Suchen nach der richtigen Einstellung in der ignore.conf versuche ich es nun hier.

Wäre schön wenn mir jemand dabei helfen könnte.

Danke und MfG. Stefan
_________________
Desktop: Ryzen 5 5600G, 32GB, 2TB, RX7600
Notebook: Dell XPS 13 9370, 16GB, 1TB
Server #1: Ryzen 5 Pro 4650G, 64GB, 16.5TB
Server #2: Ryzen 4800H, 32GB, 22TB
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum