Le module rsyslog apparaît dans le journal système /var/log/syslog
en tant que message répété. rsyslog montrait également une utilisation de 99% de l'unité centrale dans top
à un moment donné, éventuellement sans lien.
tail /var/log/syslog
Dec 1 22:18:16 here rsyslogd-2066: could not load module '/usr/lib/rsyslog/lmnsd_gtls.so', dlopen: /usr/lib/rsyslog/lmnsd_gtls.so: cannot open shared object file: No such file or directory
[try http://www.rsyslog.com/e/2066 ]
Dec 1 22:18:56 here rsyslogd-2066: last message repeated 4 times
lsb_release -a
Description: Ubuntu 12.04.3 LTS Release: 12.04
Sudo apt-cache showpkg rsyslog
Paquet: rsyslog Versions: 5.8.6-1ubuntu8.5
Question connexe: Comment puis-je constater que lmnsd_gtls.so
est lié à rsyslog-gnutls
?
Obtenez le module manquant en installant le package rsyslog-gnutls
.
Sudo apt-get install rsyslog-gnutls
voir aussi http://help.papertrailapp.com/kb/configuration/encrypting-remote-syslog-with-tls-ssl
Vérifiez si le fichier de module existe:
ls -la /usr/lib/rsyslog/lmnsd_gtls.so
Cela m'est arrivé lorsque j'essayais de configurer syslog avec un certificat tls semblable à this . Rsyslog dans quelques-uns des systèmes commence par root
, puis tombe sur l'utilisateur syslog
. Il est possible que le certificat ne soit pas lisible par l'utilisateur syslog.
Vérifiez-le avec:
Sudo -H -u syslog bash -l -c 'less <path to the certificate>'
si vous obtenez Permission Denied
, ajoutez read
autorisations pour votre utilisateur syslog
et redémarrez rsyslog.