Ich habe Hunderte dieser Protokolleinträge:
Feb 13 16:46:56 XXXX kernel: [42982.178922] type=1701 audit(1360799216.852:1514): auid=4294967295 uid=1000 gid=1000 ses=4294967295 pid=5529 comm="chrome" reason="seccomp" sig=0 syscall=2 compat=0 ip=0x7f3060b476b0 code=0x50000
Feb 13 16:46:56 XXXX kernel: [42982.178943] type=1701 audit(1360799216.852:1515): auid=4294967295 uid=1000 gid=1000 ses=4294967295 pid=5529 comm="chrome" reason="seccomp" sig=0 syscall=2 compat=0 ip=0x7f3060b476b0 code=0x50000
Dieses Verhalten wird hier erklärt: Warum gibt es im Syslog "seccomp" -Ereignisse im Zusammenhang mit Google Chrome? .
Wie leite ich sie aus meiner kern.log
Datei um?
Ich habe vor, dieses Protokoll später herauszufinden, aber ich habe andere Projekte, die mit einer kleineren kern.log
Datei einfacher wären .
Ich habe Folgendes gesehen: Wie aktiviere ich die Protokollierung für Google Chrome in Ubuntu 12.04?
Die erwähnte Datei befindet sich nicht in meinem Home-Ordner.
Standardinstallation. Bearbeiten: Grundlegende Plug-Ins. Einzelprofil. Überprüfte den Menüpunkt und die einzige Option %U
(nein --debug
oder so etwas)
Über:
Google Chrome 24.0.1312.69 (Official Build 180721)
OS Linux
WebKit 537.17 (@140072)
JavaScript V8 3.14.5.6
Flash 11.5.31.139
User Agent Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.17 (KHTML, like Gecko)
Chrome/24.0.1312.69 Safari/537.17
google-chrome
logging
DarkSheep
quelle
quelle
about:
in die Adressleiste tippen und drückenenter
. Ich lösche meine früheren Kommentare, bevor das System versucht, uns in den Chat zu drängen!Antworten:
Sie müssen Ihre rsyslog-Konfiguration anpassen, um diese Nachrichten anders zu verarbeiten. So können Sie beispielsweise /etc/rsyslog.d/30-seccomp.conf erstellen:
Gefolgt von:
Die Regel gibt an, ob die Nachricht die Zeichenfolge enthält, und leitet sie dann an /var/log/chrome.log weiter. Die zweite Zeile bedeutet, dass alles, was mit der ersten Zeile übereinstimmt, gelöscht werden sollte.
Wenn Sie nur alle diese Nachrichten löschen möchten:
quelle
Wenn Sie eine Open-Source-Version von Chrome verwenden (wie unter Ubuntu die Version, mit der installiert wurde
sudo apt-get install chromium-browser
), erfordert die Umleitung der seccomp-Protokollierung einen etwas anderen rsyslogd-Filter.Als Referenz sehen Chromium-Syslog-Nachrichten folgendermaßen aus:
Aufbauend auf der Antwort von stsquad ist hier eine
/etc/rsyslog.d/30-seccomp.conf
, die verallgemeinert wurde, um sowohl mit Google Chrome als auch mit Open Source Chromium zu funktionieren:quelle
Wie wäre es mit einem Grep-Hack?
quelle