fail2ban su Debian 12 con systemd(journald)

Sull’attuale versione di Debian 12 (bookworm), come abbiamo detto in qualche articolo precedente, il log sono centralizzati e gestiti da journald e si trovano in dei file binari salvati nella cartella /var/log/journal. Attivando la jail ssh su fail2ban (la prima che troviamo anche preattivata), fail2ban si rifiuta di partire perché non trova il file con … Leggi tutto

journald: impostare la cancellazione dei log dopo x mesi

Come abbiamo anticipato qualche giorno fa, journald è ora utilizzato per la gestione dei log. La cartella con i log /var/log/journal tende a crescere velocemente. Se avete un sistema di backup esterno oppure i log della macchina non sono molto importanti da conservare per mesi, è possibil eimpostare direttamente journald per cancellarli. Intanto possiamo controllare … Leggi tutto

Debian 12 (bookworm), dove sono finiti i log?

In Debian 12 non sono più presenti molti dei file di log che siamo abituati a vedere in /var/log, ad esempio “tail -f /var/log/syslog” darà un classico errore di file non esistente: tail: cannot open ‘/var/log/syslog’ for reading: No such file or directory Questo accade perché rsyslog è stato sostituito da journald (journalctl) ed il … Leggi tutto

journalctl e systemd

systemd ha il proprio sistema di registrazione log chiamato journal e per leggere i log si puà utilizzare il comando journalctl. Ad esempio per controllare i log per l’utente apache si può digitare: journalctl -u apache Per visualizzare i log di un utente, in base all’UID, es UID 100: journalctl _UID=100 Per visualizzare i log … Leggi tutto

Come capire qual è l’errore nel file di systemd

Ho creato ultimamente un file systemd per avviare un demone secondario di redis 6 su una porta differente da quella originale in modo da avere due versioni dello stesso software attive. Dopo aver creato il file in: /lib/systemd/system/ ed aver ricaricato l’elenco dei servizi con: systemctl daemon-reload ho abilitato il servizio: systemctl enable redis6-server.service ed … Leggi tutto