Buen día lista,

En una máquina cambié el sysklogd por syslog-ng y empezé a tener
problemas con logcheck, que muestra el siguiente error en los correos
que envia.

Warning: If you are seeing this message, your log files may not have been
checked!

Details:
E: File could not be read: /var/log/syslog
E: File could not be read: /var/log/auth.log

Check temporary directory: /tmp/logcheck.i12432

Also verify that the logcheck user can read all files referenced in
/etc/logcheck/logcheck.logfiles!

declare -x HOME="/var/lib/logcheck"
declare -x LOGNAME="logcheck"
declare -x MAILTO="root"
declare -x OLDPWD
declare -x PATH="/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin"
declare -x PWD="/var/lib/logcheck"
declare -x SHELL="/bin/sh"
declare -x SHLVL="2"

Probé regresando a sysklogd, revisé los permisos de los archivos, los
grupos a los que pertence el usuario logcheck y aún sigo recibiendo el
mismo error, alguna idea? Gracias de antemano.

-- 
Manuel Garcia
Administrador de redes y servidores
Corporacion Lynqus
Debian GNU/Linux Testing codename "Lenny"

Responder a