Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

logdisk filling up 100%

running utm 9 latests version 

I \keep getting logdrive is filling up 100% emails
, and when i login the dashboard confirms the log drive is full
within the log settings I have things setup at threshold 2 to delete oldes logs first at 90%
, and have even tried setting the logs to erase after 10 days to clear things up.  Nothing seems to wor\k


This thread was automatically locked due to age.
Parents
  • nope nothing today seems to large

    -rw-r--r-- 1 root log  194 Mar 25 13:05 /var/log/aua.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/boot.log
    -rw-r--r-- 1 root log 3.4M Mar 25 15:17 /var/log/confd-debug.log
    -rw-r--r-- 1 root log 5.7K Mar 25 14:17 /var/log/confd.log
    -rw-r--r-- 1 root log 6.4K Mar 25 14:57 /var/log/fallback.log
    -rw-r--r-- 1 root log  63K Mar 25 14:22 /var/log/httpd.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/http.log
    -rw-r--r-- 1 root log 6.8M Mar 25 15:17 /var/log/ips.log
    -rw-r--r-- 1 root log  177 Mar 25 04:07 /var/log/kernel.log
    -rw-r--r-- 1 root log 1.1K Mar 25 00:00 /var/log/logging.log
    -rw-r--r-- 1 root log  406 Mar 25 13:08 /var/log/login.log
    -rw-r--r-- 1 root log 3.2K Mar 25 13:12 /var/log/mdw-debug.log
    -rw-r--r-- 1 root log 2.0K Mar 25 13:12 /var/log/mdw.log
    -rw-r--r-- 1 root log 9.9K Mar 25 15:17 /var/log/named.log
    -rw-r--r-- 1 root log  15K Mar 25 14:54 /var/log/notifier.log
    -rw-r--r-- 1 root log 1.7M Mar 25 15:18 /var/log/packetfilter.log
    -rw-r--r-- 1 root log 124K Mar 25 15:17 /var/log/selfmon.log
    -rw-r--r-- 1 root log 161K Mar 25 15:18 /var/log/smtp.log
    -rw-r--r-- 1 root log  751 Mar 25 13:07 /var/log/sshd.log
    -rw-r--r-- 1 root log  70K Mar 25 15:17 /var/log/system.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/up2date.log
    -rw-r--r-- 1 root log  41K Mar 25 14:32 /var/log/webadmin.log

    Here is some additional infos 

     df -h 
     
    Filesystem      Size  Used Avail Use% Mounted on
    /dev/vda6       5.4G  1.9G  3.3G  37% /
    tmpfs           502M  200K  501M   1% /dev
    tmpfs           502M     0  502M   0% /dev/shm
    /dev/vda1       348M   30M  301M   9% /boot
    /dev/vdc1        10G  1.1G  8.5G  12% /var/storage
    /dev/vdb1        10G  9.1G  389M  96% /var/log
    /dev/vda8       518M   24M  469M   5% /tmp
    tmpfs           502M   20K  502M   1% /var/storage/chroot-smtp/tmp/ram

    a du of the /var/log seems reporting is the culprit how do i deal with oversized reporting setup??


    368K    ./confd-debug
    20K     ./webadmin
    24K     ./httpd
    56K     ./smtp
    20K     ./sshd
    20K     ./mdw
    20K     ./notifier
    160K    ./fallback
    20K     ./login
    20K     ./logging
    24K     ./named
    200K    ./packetfilter
    44K     ./mdw-debug
    16K     ./http
    16K     ./up2date
    28K     ./selfmon
    556K    ./system
    20K     ./confd
    8.9G    ./reporting
    36K     ./boot
    16K     ./lost+found
    20K     ./kernel
    20K     ./aua
    772K    ./ips
    8.9G    .

    A du of the system root partion du -h --max-depth=1

    space:/var/log # cd /
    space:/ # du -h --max-depth=1
    0       ./sys
    16K     ./lost+found
    110M    ./root
    80K     ./opt
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/fdinfo/4': No such file or directory
    11G     ./var
    6.9M    ./bin
    100K    ./tmp
    578M    ./usr
    70M     ./lib
    4.0K    ./media
    5.3M    ./sbin
    8.0K    ./home
    8.0K    ./mnt
    200K    ./dev
    du: cannot access `./proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./proc/22380/fd/4': No such file or directory
    du: cannot access `./proc/22380/fdinfo/4': No such file or directory
    0       ./proc
    1.4M    ./doc
    35M     ./etc
    11M     ./boot
    12G     .
Reply
  • nope nothing today seems to large

    -rw-r--r-- 1 root log  194 Mar 25 13:05 /var/log/aua.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/boot.log
    -rw-r--r-- 1 root log 3.4M Mar 25 15:17 /var/log/confd-debug.log
    -rw-r--r-- 1 root log 5.7K Mar 25 14:17 /var/log/confd.log
    -rw-r--r-- 1 root log 6.4K Mar 25 14:57 /var/log/fallback.log
    -rw-r--r-- 1 root log  63K Mar 25 14:22 /var/log/httpd.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/http.log
    -rw-r--r-- 1 root log 6.8M Mar 25 15:17 /var/log/ips.log
    -rw-r--r-- 1 root log  177 Mar 25 04:07 /var/log/kernel.log
    -rw-r--r-- 1 root log 1.1K Mar 25 00:00 /var/log/logging.log
    -rw-r--r-- 1 root log  406 Mar 25 13:08 /var/log/login.log
    -rw-r--r-- 1 root log 3.2K Mar 25 13:12 /var/log/mdw-debug.log
    -rw-r--r-- 1 root log 2.0K Mar 25 13:12 /var/log/mdw.log
    -rw-r--r-- 1 root log 9.9K Mar 25 15:17 /var/log/named.log
    -rw-r--r-- 1 root log  15K Mar 25 14:54 /var/log/notifier.log
    -rw-r--r-- 1 root log 1.7M Mar 25 15:18 /var/log/packetfilter.log
    -rw-r--r-- 1 root log 124K Mar 25 15:17 /var/log/selfmon.log
    -rw-r--r-- 1 root log 161K Mar 25 15:18 /var/log/smtp.log
    -rw-r--r-- 1 root log  751 Mar 25 13:07 /var/log/sshd.log
    -rw-r--r-- 1 root log  70K Mar 25 15:17 /var/log/system.log
    -rw-r--r-- 1 root log    0 Mar 25 00:00 /var/log/up2date.log
    -rw-r--r-- 1 root log  41K Mar 25 14:32 /var/log/webadmin.log

    Here is some additional infos 

     df -h 
     
    Filesystem      Size  Used Avail Use% Mounted on
    /dev/vda6       5.4G  1.9G  3.3G  37% /
    tmpfs           502M  200K  501M   1% /dev
    tmpfs           502M     0  502M   0% /dev/shm
    /dev/vda1       348M   30M  301M   9% /boot
    /dev/vdc1        10G  1.1G  8.5G  12% /var/storage
    /dev/vdb1        10G  9.1G  389M  96% /var/log
    /dev/vda8       518M   24M  469M   5% /tmp
    tmpfs           502M   20K  502M   1% /var/storage/chroot-smtp/tmp/ram

    a du of the /var/log seems reporting is the culprit how do i deal with oversized reporting setup??


    368K    ./confd-debug
    20K     ./webadmin
    24K     ./httpd
    56K     ./smtp
    20K     ./sshd
    20K     ./mdw
    20K     ./notifier
    160K    ./fallback
    20K     ./login
    20K     ./logging
    24K     ./named
    200K    ./packetfilter
    44K     ./mdw-debug
    16K     ./http
    16K     ./up2date
    28K     ./selfmon
    556K    ./system
    20K     ./confd
    8.9G    ./reporting
    36K     ./boot
    16K     ./lost+found
    20K     ./kernel
    20K     ./aua
    772K    ./ips
    8.9G    .

    A du of the system root partion du -h --max-depth=1

    space:/var/log # cd /
    space:/ # du -h --max-depth=1
    0       ./sys
    16K     ./lost+found
    110M    ./root
    80K     ./opt
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pppoe/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ntp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptpc/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-openvpn/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snort-2931-01/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcpc/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-snmp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-dhcps/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ppp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-ipsec/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-pptp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/sec/chroot-httpd/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-ftp/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-pop3/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-clientlessvpn/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-http/proc/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/fd/4': No such file or directory
    du: cannot access `./var/storage/chroot-smtp/proc/22380/fdinfo/4': No such file or directory
    11G     ./var
    6.9M    ./bin
    100K    ./tmp
    578M    ./usr
    70M     ./lib
    4.0K    ./media
    5.3M    ./sbin
    8.0K    ./home
    8.0K    ./mnt
    200K    ./dev
    du: cannot access `./proc/22380/task/22380/fd/4': No such file or directory
    du: cannot access `./proc/22380/task/22380/fdinfo/4': No such file or directory
    du: cannot access `./proc/22380/fd/4': No such file or directory
    du: cannot access `./proc/22380/fdinfo/4': No such file or directory
    0       ./proc
    1.4M    ./doc
    35M     ./etc
    11M     ./boot
    12G     .
Children
No Data