惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园_首页
量子位
阮一峰的网络日志
阮一峰的网络日志
酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hackread – Cybersecurity News, Data Breaches, AI and More
云风的 BLOG
云风的 BLOG
D
DataBreaches.Net
B
Blog
L
LangChain Blog
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
Microsoft Azure Blog
Microsoft Azure Blog
IT之家
IT之家
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
H
Help Net Security
The Cloudflare Blog
U
Unit 42

博客园 - 520_1351

使用Notepad++的快捷键运行Python时-报错-The security information for shortcuts.xml is missing in config.xml Powerautomate-控制Edge-浏览器-报错-Failed to assume control of Microsoft Edge (communication with Power Automate web extension failed) 关于-密码学算法中-类似-编程函数pow(3, 13, 7)的计算-快速幂算法结合模运算(Exponentiation by Squaring with Modular Reduction) 关于AWS-EC2-串口登录的-IAM权限-Policy-策略 关于 AWS Lambda 中的默认的时区-日期-时间-注意点 关于使用 javascript 脚本语言中的 location.reload() 刷新当前页面 关于Bash - Shell脚本中的索引数组(Indexed Array) 关于Linux系统中-使用passwd对用户密码的锁定与解锁 关于 Redhat - 9 - 补丁升级后-旧版本内核相关的软件包卸载 关于 Redhat - 9 下 postfix 的安装配置 与 mail 命令发送邮件 关于-HTML-内容-元素定位- CSS Selector 与 XPath 的说明及区别 关于Microsoft Power Automate-操作-Microsoft Access 数据库-【运行Access查询】 关于 Javascript 中 console.log("xxxx")-及console-对象其他常用的方法 关于Provider=Microsoft.ACE.OLEDB.12.0 与 Provider=Microsoft.ACE.OLEDB.16.0 的区别 通过Powershell-脚本-将指定的日期-转换成年周-格式-周数宽度为2 关于Windows-操作系统中-对带日期-或-数字-的文件目录-按名称排序的规则 关于Microsoft Power Automate-元素的定位-自定义写法去定位时-:nth-child 与 :eq 的区别 关于标准CSS伪类-以及在-Power Automate-等自动化工具中的使用 关于使用-Python-Selenium-模块-加载浏览器的扩展-的方法及注意事项-及只能加载一个扩展的解决方法 关于-根据-ISO8601-国际标准-计算一年中的周数-每年最少52周-每多53周 Redhat-9-中编译-EFS-客户端工具-即过程中-报错提示-warning: aws-lc-fips-sys@0.13.9: Building with: CMake-解决方法 关于Microsoft Power Automate-调用-Outlook-发送邮件-报错- A program is trying to access emal address information stored in Outlook 关于powershell中的-哈希表-Hashtable-类型-说明-类似于python中的字典 关于HTML中<font><b><i><s>等字体标签对-物理字体-逻辑字体的介绍及说明
关于 Amazon Linux 2023 (AL2023) 默认情况下确实没有 /var/l...
520_1351 · 2026-03-17 · via 博客园 - 520_1351

在 Amazon Linux 2023 (AL2023) 默认情况下确实没有 /var/log/secure 文件。

这与之前的 Amazon Linux 2 或传统的 RHEL/CentOS 系统有所不同。原因及解决方案如下:

1. 原因:使用了 systemd-journald

对于 Amazon Linux 2023 更加现代化,默认使用 systemd-journald 来收集和管理日志(包括安全认证日志),

而不是像旧版本那样默认将所有日志写入纯文本文件(如 /var/log/secure 或 /var/log/messages)。

在 AL2023 中,SSH 登录、sudo 使用记录等安全相关信息默认存储在二进制日志 journal 中。

因为笔者环境,已经习惯使用 /var/log/secure 文件,另外有监控工具和脚本必须读取 /var/log/secure 文件,

于是最后通过安装并配置 rsyslog 来恢复生成该文件,执行如下的命令,进行安装、启动、开机自启动

[root@qq5201351 ~]# dnf install rsyslog
[root@qq5201351 ~]# systemctl start rsyslog
[root@qq5201351 ~]# systemctl enable rsyslog

一旦 rsyslog 运行并根据默认配置(通常包含 /etc/rsyslog.conf 或 /etc/rsyslog.d/ 下的配置)开始工作,

它通常会开始将 auth 设施的消息写入 /var/log/secure。一般默认就有配置,无需其他额外的配置

如果发现没有,也可以通过 systemctl restart rsyslog 对 rsyslog 服务进行重启,再进行观察

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/19731328