微信订阅号二维码
本栏目热门内容
  • Acrobat虚拟PDF打印机执行...
  • LINKSYS交换机登录WEB界面...
  • 又一次RAID 5阵列故障记录...
  • 解决VMware vSphere ESXi ...
  • 修改CentOS发行信息以绕过...
  • Windows Server 2008 重命...
  • 解决虚拟化运行的 Windows...
  • Intel Nehalem CPU Errata...
  • 某卢瑟装机搞得一踏糊涂,...
  • 解决MySQL Cluster 备份总...
  • MegaCli安装及使用杂记
  • 解决WSUS显示客户端不全的...
  • 解决 VMWare vSphere 6 客...
  • 解决Windows Server 2008 ...
  • 本站服务器RAID 5阵列双硬...
  • 网站数据库从MySQL 5.0升...
  • 解决MariaDB使用Percona X...
  • 修改arpwatch使通知邮件主...
  • Linux 下的分区调整工具GP...
  • DELL PowerEdge 820 报CPU...
  • 程序员漫画:如何用8种不...
  • 解决很好用的多合一即时通...
  • 使用 GParted 进行虚拟机...
  • 解决Samba WINS服务的错误...
  • 解决Squid代理HTTP时在浏...
  • 用Delphi编写使用到ADO的D...
  • 网站简单改版
  • 索尼系列手提电脑备份失败...
  • Dell R900服务器 BMC firm...
  • 更多...

    修改audispd.conf解决审计事件丢失的问题。
    作者:Sender  来源:WaveCN.com  发布日期:2022-02-12  最后修改日期:2022-02-12

    一台服务器,安装使用CENTOS 7,启用了selinux,对系统进行了大量优化后作为软路由服务器,双千兆口802.3ad PORT TRUNKING模式,日常承担约400台PC的流量,运行状态良好。不过,每天通过LOGWATCH产生的日志邮件中总是有如下的提示:

    --------------------- Kernel Audit Begin ------------------------
    **Unmatched Entries**
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch err (pipe full) event lost
    dispatch error reporting limit reached - ending report notification.

    看多了就比较烦。这个信息是audispd服务产生的,原因还是服务器比较繁忙,事件队列深度不够导致事件丢失。简单地,修改:

    /etc/audisp/audispd.conf

    设置

    q_depth=4096

    然后

    systemctl restart auditd

    重启审计服务,问题消失。

    欢迎关注微信公众号后私信讨论文章内容!
    本栏目相关
  •  2012-02-10 Intel Nehalem CPU Errata 导致 VMWare ESXi(vSphere) 以及 Windows 2008 Hyper-V 崩...
  •  2016-09-06 DELL PowerEdge 820 报CPU3 INTERNAL ERROR 的解决办法
  •  2009-09-25 解决Squid代理HTTP时在浏览器出现Content Encoding Error问题
  •  2022-02-12 修改audispd.conf解决审计事件丢失的问题。