dkim-milterのログで思い出したが,デフォルトでは,saslauthdのログも一部,/var/log/messageに出力されている。
これは,/etc/syslog.confが以下のようになっているからだ。
*.info;mail.none;authpriv.none;cron.none /var/log/messages
# The authpriv file has restricted access.
authpriv.* /var/log/secure
authprivファシリティは,/var/log/secureに出力するが,authファシリティの設定はない。/var/log/messageに出力されているのは,そのためだ。
以下のようにしてみれば,authファシリティが/var/log/secureに出力されるが,ほかにも影響があるかもしれない。
*.info;mail.none;auth.none;authpriv.none;cron.none /var/log/messages
# The authpriv file has restricted access.
auth.*;authpriv.* /var/log/secure
logwatchのsaslauthdの解析処理は,/var/log/secureを参照しているので,上のように修正した方が都合がよいが,他はどう影響するのか,よく調べ切れていない。

コメントする