这是一种情况,因为我的服务器上的日志文件已经增长到几千兆字节我对目录/ var / log进行了备份,然后手动何时到/ var / log的每个子目录以及我做过的大文件
cat > /var/log/file_which_is_big
按2次输入键(基本上用空格写了那些文件)然后
Ctrl+C
所以基本上我把那些文件写成空白.
现在,当我打开/var/log/auth.log时,我没有看到任何条目(自从我写完以后也是这样)但是当我退出SSH会话并再次登录时,我也没有在auth中看到任何条目.除了重新启动计算机以确保我继续获取/var/log/auth.log中的条目之外,还有其他任何方法我不确定哪个服务在此文件中写入.
这是一个Ubuntu 10.04服务器.
解决方法
>重启rsyslog:
$sudo service rsyslog restart
>使用echo,然后不必重新启动rsyslog
$sudo echo -n>在/ var /日志/ file_which_is_big