Hallo
ich habe nun einige Tage damit verbracht eine Lösung zu finden, leider ohne erfolg.
Mein Problem besteht darin das mein Zabbix Server sehr viel Rechenleistung aufbringt da Zabbix anscheinend jeden Ping an einen Host auch unter /var/log/audit/audit.log sichert. Dies Bremst mittlerweile mein System sehr aus und hat nun auch schon knapp 400GB an daten erzeugt. Daher meine Frage, kann ich das irgendwo abschalten??? Ich brauche diese eintragungen nicht.
Ein auszug aus der audit.log:
evt kann mir ja jemand Helfen danke.
ich habe nun einige Tage damit verbracht eine Lösung zu finden, leider ohne erfolg.
Mein Problem besteht darin das mein Zabbix Server sehr viel Rechenleistung aufbringt da Zabbix anscheinend jeden Ping an einen Host auch unter /var/log/audit/audit.log sichert. Dies Bremst mittlerweile mein System sehr aus und hat nun auch schon knapp 400GB an daten erzeugt. Daher meine Frage, kann ich das irgendwo abschalten??? Ich brauche diese eintragungen nicht.
Ein auszug aus der audit.log:
Code:
type=PROCTITLE msg=audit(1686153484.066:1397351524): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233136205B676F742033207661 6C75657320696E20342E363934303837207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351525): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=5653a86d3560 a2=10 a3=0 items=0 ppid=3543 pid=4157 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351525): saddr=020000000A85D4210000000000000000^]SADDR={ saddr_fam=inet laddr=10.133.212.33 lport=0 }
type=PROCTITLE msg=audit(1686153484.066:1397351525): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233131205B676F742033207661 6C75657320696E20342E363934313538207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351526): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=5653a86323a0 a2=10 a3=0 items=0 ppid=3543 pid=4162 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351526): saddr=020000000A85D4810000000000000000^]SADDR={ saddr_fam=inet laddr=10.133.212.129 lport=0 }
type=PROCTITLE msg=audit(1686153484.066:1397351526): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233136205B676F742033207661 6C75657320696E20342E363934303837207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351527): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=7ffdd5802f00 a2=10 a3=0 items=0 ppid=3543 pid=4157 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351527): saddr=00000000000000000000000000000000^]SADDR=unknown-family(0)
type=PROCTITLE msg=audit(1686153484.066:1397351527): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233131205B676F742033207661 6C75657320696E20342E363934313538207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351528): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=7ffdd5802f00 a2=10 a3=0 items=0 ppid=3543 pid=4162 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351528): saddr=00000000000000000000000000000000^]SADDR=unknown-family(0)
type=PROCTITLE msg=audit(1686153484.066:1397351528): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233136205B676F742033207661 6C75657320696E20342E363934303837207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351529): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=5653a858f2a0 a2=10 a3=0 items=0 ppid=3543 pid=4157 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351529): saddr=020000000A85D7010000000000000000^]SADDR={ saddr_fam=inet laddr=10.133.215.1 lport=0 }
type=PROCTITLE msg=audit(1686153484.066:1397351529): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233131205B676F742033207661 6C75657320696E20342E363934313538207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351530): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=5653a85db8b0 a2=10 a3=0 items=0 ppid=3543 pid=4162 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351530): saddr=020000000A85D4410000000000000000^]SADDR={ saddr_fam=inet laddr=10.133.212.65 lport=0 }
type=PROCTITLE msg=audit(1686153484.066:1397351530): proctitle=2F7573722F7362696E2F7A61626269785F736572 7665723A20706F6C6C657220233136205B676F742033207661 6C75657320696E20342E363934303837207365632C20676574 74696E672076616C7565735D
type=SYSCALL msg=audit(1686153484.066:1397351531): arch=c000003e syscall=42 success=yes exit=0 a0=12 a1=7ffdd5802f00 a2=10 a3=0 items=0 ppid=3543 pid=4157 auid=4294967295 uid=988 gid=982 euid=988 suid=988 fsuid=988 egid=982 sgid=982 fsgid=982 tty=(none) ses=4294967295 comm="zabbix_serve$
type=SOCKADDR msg=audit(1686153484.066:1397351531): saddr=00000000000000000000000000000000^]SADDR=unknown-family(0)
Comment