123201
Goto Top

Cronjob spamt Postfixlogs

Guten Morgen face-smile

Schulanfang und gleich wieder Probleme in der EDV. Dies mal das System selbst.

Habe die Meldung bekommen, dass die Postfix Logs recht groß sind.

Alle sind sie geüllt mit folgenden:

Sep 11 06:29:01 alpha postfix/virtual[20843]: 084B3104125C: to=<root@<Domain>>, relay=virtual, delay=0, delays=0/0/0/0, dsn=5.1.1, status=bounced (unknown user: "root@<Domain>")  

Kann man das im Debian irgendwie abstellen, dass er die Logs bzw. die Ereignisse nicht immer per Mail versucht zu schicken?

Hier ist die /etc/crontab: Die könnte glaube ich hilfreich sein laut Google.

# /etc/crontab: system-wide crontab
# Unlike any other crontab you don't have to run the `crontab' 
# command to install the new version when you edit this file
# and files in /etc/cron.d. These files also have username fields,
# that none of the other crontabs do.

SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user	command
17 *	* * *	root    cd / && run-parts --report /etc/cron.hourly
25 6	* * *	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily )
47 6	* * 7	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.weekly )
52 6	1 * *	root	test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.monthly )
#

Möchte die 4 Einträge nicht einfach auskommentieren. Hoffe es findet sich eine Lösung.


Eine schöne Woche und liebe Grüße!!

Moddry face-smile

Content-Key: 315091

Url: https://administrator.de/contentid/315091

Printed on: April 16, 2024 at 21:04 o'clock

Member: runasservice
runasservice Sep 13, 2016 at 05:19:52 (UTC)
Goto Top
Hallo,

status=bounced (unknown user: "root@<Domain>")

prüfe doch erstmal, ob in deiner virtual_alias_maps der Benutzer root vorhanden ist und lege notfalls einen Eintrag auf ein bestehendes Konto an. Also erstmal den Fehler aus der mail.log auflösen.

Mit freundlichen Grüßen
Member: kaiand1
Solution kaiand1 Sep 13, 2016 at 05:21:19 (UTC)
Goto Top
Moin
Nun der Verschickt nur Mails wenn es eine Ausgabe in deinen Script gibt.
Aber die Ausgabe wird Infos über den Verlauf des Scriptes geben die ggfs auf Fehler ect Hinweisen.
Zum "Blocken" der Ausgabe kannst du alles nach /dev/null schicken.

Am Ende des Script folgendes anfügen was in den " " steht.

" > /dev/null 2>&1"
Mitglied: 123201
123201 Oct 07, 2016 updated at 14:33:40 (UTC)
Goto Top
Hallo face-smile sry für die späte Rückmeldung.

Es waren wirklich Cronjobs. Das geht jetzt auch alles.

Jetzt hab ich noch ein Anliegen. Mein Dovecotloggt jeden IMAP Login. Habe einen PC auf dem der Mail Client immer läuft und ein Handy, die beide ca. alle 5 Minuten eine IMAP Session aufmachen und Mails abrufen. So weit so gut. Nur loggt der das alles.

Oct  7 16:13:42 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=217.88.151.177, lip=**IP**, mpid=9196, TLS, session=<LaqABEc+MwDZWJex>
Oct  7 16:13:45 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=217.88.151.177, lip=**IP**, mpid=9198, TLS, session=<HuKqBEc+jwDZWJex>
Oct  7 16:13:47 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=217.88.151.177, lip=**IP**, mpid=9200, TLS, session=<AdbJBEc+0QDZWJex>
Oct  7 16:13:49 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=217.88.151.177, lip=**IP**, mpid=9202, TLS, session=<VpbuBEc+IwDZWJex>
Oct  7 16:14:54 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9209, TLS, session=<z8bJCEc+eQBQu3Km>
Oct  7 16:14:54 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9210, TLS, session=<Q2LKCEc+eABQu3Km>
Oct  7 16:14:54 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9211, TLS, session=<Mv7KCEc+fgBQu3Km>
Oct  7 16:14:54 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9212, TLS, session=<jI3LCEc+fwBQu3Km>
Oct  7 16:14:57 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9214, TLS, session=<w8r0CEc+NgBQu3Km>
Oct  7 16:15:01 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9219, TLS, session=<bPIvCUc+IgBQu3Km>
Oct  7 16:15:04 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP**, mpid=9221, TLS, session=<R/NfCUc+mABQu3Km>
Oct  7 16:15:07 alpha dovecot: imap-login: Login: user=<***>, method=PLAIN, rip=80.187.114.166, lip=**IP** mpid=9223, TLS, session=<SmePCUc+ZwBQu3Km>

Kann man den Postfix UND Dovecot so konfigurieren, dass er nur noch WARNING und ERROR in die Logs schreibt?

Grüße,

Moddry
Member: kaiand1
Solution kaiand1 Oct 07, 2016 at 18:40:50 (UTC)
Goto Top
Nun das Loglevel kann man ändern jedoch siehst du so auch eher wenn ein Angriff ect erfolgt bzw Erfolg hat.
Zudem kann man ja auch per Suchfilter nur zb Warnungen/Fehler Anzeigen lassen.
Die Logdatei wird so pro Woche ca 3-5 MB groß und durch Logrotate wird jede Woche eine neue Angelegt und die "alte" Umbenannt und ggfs auch gepackt.
Vom Speicherplatz sollte es daher kein Problem geben.
Zudem hast du so auch eher die Möglichkeit Fehler besser zu Erkennen als wenn du erstmal die Dienste neu starten müsstet wegen mehr ins Logfile zu schreiben.

Ob nun 5 Minuten Intervall oder 15 hängt von der "Wichtigkeit" immer ab wie Dringend man erreichbar sein muss ;)


http://www.huschi.net/archiv/verbose-logging-in-postfix.html
http://wiki2.dovecot.org/Logging
Mitglied: 123201
123201 Oct 07, 2016 at 18:44:46 (UTC)
Goto Top
AH ok naja dann lass ich es so.

Dann kann ich ja die Daunen .gz.* immer löschen ^^ danke dir face-smile

Moddry
Member: kaiand1
kaiand1 Oct 07, 2016 at 19:20:36 (UTC)
Goto Top
Brauchst du ja nicht.
Das macht logrotate ja automatsch.
Standard sind mein ich 5 "Wochen" und danach wird die letzte Datei immer gelöscht.