Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

logdisk filling up 100%

running utm 9 latests version 

I \keep getting logdrive is filling up 100% emails
, and when i login the dashboard confirms the log drive is full
within the log settings I have things setup at threshold 2 to delete oldes logs first at 90%
, and have even tried setting the logs to erase after 10 days to clear things up.  Nothing seems to wor\k


This thread was automatically locked due to age.
Parents
  • Hi,
    I'm not certain, but you should be able to delete the postgres files, and then run the rebuild again.

    Take a look at the IPS log to see what is getting blocked; if you have a lot of false positives, you can disable the rules (use the SID).

    Barry
  • Than\ks again i was trying to run the rebuild script from within the weirdly numbered directory within /var/log/pgsql and it was not wor\king i switch to /var/log dir and the rebuild scripted wor\ked its magic also clearing out the /var/log/pgsql directory for me.

    As for the ips log got a bunch of these in regards to my torrent box and i have already added an exception for this host 10.22.20.209 and intrusion prevention is chec\ked off. From the error i am unclear what type of attack utm 9 thin\ks this is or how to add an exception for
    ,l hell for all i know this is a legitimate attack but probably not.     

    Edit exception list
    Name:
    Skip these checks:
    * Intrusion Prevention
    Portscan Protection
    TCP SYN Flood Protection
    UDP Flood Protection
    ICMP Flood Protection
    For all requests


    Delete
    Destinations:

    pluto.solar.lan-10.22.20.209

     
    ,
    ,2013:03:25-18:41:44 space snort[4750]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="PUA-P2P Bittorrent uTP peer request" group="500" srcip="10.22.20.209" dstip="194.106.194.126" proto="17" srcport="6881" dstport="21023" sid="16282" class="Potential Corporate Privacy Violation" priority="1" generator="1" msgid="0"

    ,
    ,        
    Hi,
    I'm not certain, but you should be able to delete the postgres files, and then run the rebuild again.

    Take a look at the IPS log to see what is getting blocked; if you have a lot of false positives, you can disable the rules (use the SID).
    ls
    ,
    Barry
Reply
  • Than\ks again i was trying to run the rebuild script from within the weirdly numbered directory within /var/log/pgsql and it was not wor\king i switch to /var/log dir and the rebuild scripted wor\ked its magic also clearing out the /var/log/pgsql directory for me.

    As for the ips log got a bunch of these in regards to my torrent box and i have already added an exception for this host 10.22.20.209 and intrusion prevention is chec\ked off. From the error i am unclear what type of attack utm 9 thin\ks this is or how to add an exception for
    ,l hell for all i know this is a legitimate attack but probably not.     

    Edit exception list
    Name:
    Skip these checks:
    * Intrusion Prevention
    Portscan Protection
    TCP SYN Flood Protection
    UDP Flood Protection
    ICMP Flood Protection
    For all requests


    Delete
    Destinations:

    pluto.solar.lan-10.22.20.209

     
    ,
    ,2013:03:25-18:41:44 space snort[4750]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="PUA-P2P Bittorrent uTP peer request" group="500" srcip="10.22.20.209" dstip="194.106.194.126" proto="17" srcport="6881" dstport="21023" sid="16282" class="Potential Corporate Privacy Violation" priority="1" generator="1" msgid="0"

    ,
    ,        
    Hi,
    I'm not certain, but you should be able to delete the postgres files, and then run the rebuild again.

    Take a look at the IPS log to see what is getting blocked; if you have a lot of false positives, you can disable the rules (use the SID).
    ls
    ,
    Barry
Children
No Data