Linux logrotate 日志切割未生效

一、问题现象

服务器系统日志 /var/log/messages、secure、cron 持续膨胀,单日志文件体积达到 8G 以上。

已在 /etc/logrotate.d/syslog 配置每日自动切割规则,但长期未生成带日期后缀的归档日志,日志只会不断追加写入同一个文件,磁盘持续告警。

执行日志轮转命令 logrotate -v /etc/logrotate.d/syslog,直接抛出报错并跳过整套切割规则,自动轮转完全失效。

报错信息

bash 复制代码
error: /etc/logrotate.d/syslog:1 lines must begin with a keyword or a filename (possibly in double quotes)
error: /etc/logrotate.d/syslog:9 lines must begin with a keyword or a filename
error: found error in /var/log/cron
skipping

报错含义:syslog 配置文件第 1 行、第 9 行存在无法识别的非法字符,logrotate 解析配置失败,直接放弃执行该文件内所有日志切割逻辑。

二、核心前置知识

  1. 两套配置优先级
    /etc/logrotate.conf:全局默认规则(兜底配置)
    /etc/logrotate.d/*:独立分片配置,同日志参数会覆盖全局配置
  2. 关键参数区分
    logrotate -d:干跑模拟,仅校验语法,不改动任何日志(排查专用)
    logrotate -v:真实执行轮转,满足周期就归档日志,并非仅检查
    logrotate -vf:强制轮转,无视切割周期,立即执行归档

三、故障根因

配置文件复制粘贴带入不可见污染字符:

  1. Windows 记事本、Word 文档复制内容到 Linux,携带 Windows 特有 CRLF 换行符 ^M;
  2. 复制过程混入全角空格、制表符、隐藏乱码;
    logrotate 语法校验严格,配置行开头不允许存在任何非法前置字符,一旦检测到污染,直接判定配置无效。

四、定位污染字符

执行命令查看文件隐藏特殊符号:

bash 复制代码
cat -A /etc/logrotate.d/syslog

输出内容中出现 ^M、乱码、全角空格,即可确认文件被污染。

相关推荐
智能运维指南5 分钟前
2026年ITSM系统怎么选?四款主流方案与五维评估模型
运维·itsm·嘉为蓝鲸
vortex510 分钟前
常用终端模拟器全面对比:Kitty、WezTerm、Ghostty 与 Konsole
linux
我命由我1234516 分钟前
Git 推送报错:error: src refspec main does not match any
运维·git·gitee·github·运维开发·学习方法·版本控制
骇客野人16 分钟前
测试环境MySQL迁移Vastbase(海量数据库)完整改造与落地实施方案
运维·服务器
迪康Defender37 分钟前
终端安全实战:如何高效解决企业U盘泄密与管控难题
运维·网络·安全·web安全·终端安全管理
Wang's Blog1 小时前
Java 项目实战: 外卖平台-删除分类的关联校验与自定义业务异常
java·服务器·项目开发
INGNIGHT1 小时前
270 · 电话号码的字母组合II(Trie)
linux·算法
zly35001 小时前
VMware Converter Standalone 物理机转化为虚拟机后源1硬盘变成了2个硬盘(2个硬盘文件)虚拟机无法启动。
linux·运维·服务器
智能运维指南2 小时前
2026 企业智能运维平台选型:私有化、信创、全链路打通该怎么权衡?
运维·嘉为蓝鲸·aiops平台·一体化运维平台
学习中的码虫2 小时前
网络编程5
服务器·网络