Linux logrotate 日志切割未生效

一、问题现象

服务器系统日志 /var/log/messages、secure、cron 持续膨胀,单日志文件体积达到 8G 以上。

已在 /etc/logrotate.d/syslog 配置每日自动切割规则,但长期未生成带日期后缀的归档日志,日志只会不断追加写入同一个文件,磁盘持续告警。

执行日志轮转命令 logrotate -v /etc/logrotate.d/syslog,直接抛出报错并跳过整套切割规则,自动轮转完全失效。

报错信息

bash 复制代码
error: /etc/logrotate.d/syslog:1 lines must begin with a keyword or a filename (possibly in double quotes)
error: /etc/logrotate.d/syslog:9 lines must begin with a keyword or a filename
error: found error in /var/log/cron
skipping

报错含义:syslog 配置文件第 1 行、第 9 行存在无法识别的非法字符,logrotate 解析配置失败,直接放弃执行该文件内所有日志切割逻辑。

二、核心前置知识

  1. 两套配置优先级
    /etc/logrotate.conf:全局默认规则(兜底配置)
    /etc/logrotate.d/*:独立分片配置,同日志参数会覆盖全局配置
  2. 关键参数区分
    logrotate -d:干跑模拟,仅校验语法,不改动任何日志(排查专用)
    logrotate -v:真实执行轮转,满足周期就归档日志,并非仅检查
    logrotate -vf:强制轮转,无视切割周期,立即执行归档

三、故障根因

配置文件复制粘贴带入不可见污染字符:

  1. Windows 记事本、Word 文档复制内容到 Linux,携带 Windows 特有 CRLF 换行符 ^M;
  2. 复制过程混入全角空格、制表符、隐藏乱码;
    logrotate 语法校验严格,配置行开头不允许存在任何非法前置字符,一旦检测到污染,直接判定配置无效。

四、定位污染字符

执行命令查看文件隐藏特殊符号:

bash 复制代码
cat -A /etc/logrotate.d/syslog

输出内容中出现 ^M、乱码、全角空格,即可确认文件被污染。

相关推荐
寺中人13 分钟前
Linux 基础命令入门实战教程:从零掌握常用操作,新手快速上手
linux·运维·服务器·shell·linux 命令·linux 基础教程·linux 入门
V哥AI增长26 分钟前
Schema.org 结构化数据与GEO技术落地:AI引擎引用机制与JSON-LD部署实证研究
大数据·运维·人工智能
小张成长计划..1 小时前
【Linux】18:基础IO
linux·运维·服务器
MIXLLRED1 小时前
解决——Ubuntu远程桌面指令更换网络
linux·网络·ubuntu
啊哈一半醒2 小时前
Windows 虚拟机搭建 CentOS 全过程(2026 最新版 + 踩坑解决)
linux·windows·centos
wunaiqiezixin2 小时前
MIT 6.S081 lazy 前置篇(lab5):缺页异常、惰性分配、写时复制、页面换出
linux·unix·os·xv6·mit6.s081
东东最爱敲键盘2 小时前
二阶段总结
运维
Benszen2 小时前
云计算基础-13:Linux网络管理实战-1
linux·运维·云计算
扬帆破浪2 小时前
文档自动检查:用 Claude Code、OpenClaw 审 WPS 文件:预览、批注、改正文
运维·服务器·wps
_kerneler3 小时前
Linux tiny RCU
linux