Так а что тебе мешает включить logrotate по крону, скажем раз в 4-6 часов?
$ crontab -e
$ 0 */4 * * * /usr/bin/logrotate /etc/logrotate.syslog.conf
Ну и в конфиг нужное правило ротации.
Если нужно работать с логами, я бы посоветовал поставить logstash и настроить под себя, он может разбирать логи как угодно, ну и почитай мануал либо через консоль man ppp, либо в интернете. Но вообще, по хорошему, такие проблемы решаются ротацией и выбором уровня логирования(выше инфо)
В файл /var/log/syslog попадает много сообщений. Можно как-то сделать, чтобы например события демона pppd писались в отдельный log файл?
Отредактируй /etc/syslog.conf
там будут настройки разных сервисов на разные лог-файлы:
Код:
Код:
# Все сообщения ядра выдавать на консоль.
#kern.* /dev/console
# Все логи уровня info или выше, кроме сообщений электронной почты, а так же
# не логировать сообщения аутентификации и сообщений демона cron!
*.info;mail.none;authpriv.none;cron.none /var/log/messages
# Записывать в отдельный файл сообщения, содержащие конфиденциальную
# информацию аутентификации, независимо от их уровня.
authpriv.* /var/log/secure
# Все сообщения почтовой системы тоже записывать в отдельный файл.
mail.* -/var/log/maillog
# Логировать сообщения планировщика в файл /var/log/cron
cron.* /var/log/cron
# Сообщения о чрезвычайных ситуациях должны немедленно получить
# все пользователи системы
*.emerg *
# Сохранять сообщения новостей уровня crit и выше в отдельный файл.
uucp,news.crit /var/log/spooler
# Сохранять сообщения загрузки в boot.log
local7.*