Compare commits

...
Sign in to create a new pull request.

96 commits

Author SHA1 Message Date
Attila Lakatos
3edd89e06c Add mmleefparse module to base package 2025-10-20 09:47:39 +02:00
Attila Lakatos
deb7659149 Rebase to 8.2510.0
Resolves: rhbz#2404131
imjournal open error handling fix
Resolves: rhbz#2375742
2025-10-20 09:25:46 +02:00
Attila Lakatos
8770ba82df Rebase to 8.2508.0
Resolves: rhbz#2392918
2025-09-05 08:31:56 +02:00
Fedora Release Engineering
06ff53b9e1 Rebuilt for https://fedoraproject.org/wiki/Fedora_43_Mass_Rebuild 2025-07-25 12:09:59 +00:00
Attila Lakatos
848f0a1142 Fix broken omamqp1 module build 2025-06-12 10:41:42 +02:00
Attila Lakatos
752b97d2f5 Add back accidentally removed patch 2025-06-12 09:16:25 +02:00
Attila Lakatos
6e2902bbf5 Fix building without openssl engines 2025-06-12 08:53:31 +02:00
Attila Lakatos
8a0d7614d6 Rebase to 8.2506.0V
Resolves: rhbz#2347628
2025-06-12 08:19:32 +02:00
Cropi
b80cab473a Fix build problem by making gnu23 compatible 2025-01-21 11:32:37 +01:00
Fedora Release Engineering
b019afff9a Rebuilt for https://fedoraproject.org/wiki/Fedora_42_Mass_Rebuild 2025-01-18 22:49:26 +00:00
Cropi
cb8e5c624a Add UsePid option to imjournal 2024-12-05 10:36:21 +01:00
Cropi
ae8648a288 Disable openssl engines support 2024-12-05 09:57:42 +01:00
Cropi
9279438445 Harden service file 2024-12-05 09:54:15 +01:00
Cropi
1064c4ef0e Rebase to 8.2412.0
Resolves: rhbz#2320050
2024-12-05 09:53:46 +01:00
Cropi
546fde3d35 Rebuild package
Resolves: rhzb#2316361
2024-10-04 09:13:00 +02:00
alakatos
21c818925f Replace gcry crypto driver with ossl 2024-08-21 14:15:06 +02:00
alakatos
9e24c81c59 Remove dependency on libgcrypt 2024-08-21 14:04:07 +02:00
alakatos
10928b1307 Rebase to 8.2408.0
Resolves: rhbz#2266329
Resolves: rhbz#2301246
Resolves: rhbz#2305398
2024-08-21 14:00:22 +02:00
Gordon Messmer
5d881b524c Examine the server process GOT for signs of tampering. 2024-08-06 15:34:08 -07:00
Gordon Messmer
4a1805d718 openssl engine-related files have been moved to a sub-package, which rsyslog currently requires. 2024-08-01 15:17:12 -07:00
Fedora Release Engineering
ba510f5b7c Rebuilt for https://fedoraproject.org/wiki/Fedora_41_Mass_Rebuild 2024-07-19 18:55:07 +00:00
Orion Poplawski
738d1ddec5 Explicitly set imjournal FileCreateMode to quiet warning 2024-05-29 16:53:35 -06:00
Kevin Fenzi
2189965d83 rebuild for hiredis soname bump 2024-05-11 15:44:22 -07:00
alakatos
1e6869a681 Rebase to 8.2312.0
resolves: rhbz#2232275
2024-02-12 16:17:01 +01:00
Fedora Release Engineering
eb3dcaa1b2 Rebuilt for https://fedoraproject.org/wiki/Fedora_40_Mass_Rebuild 2024-01-26 16:26:43 +00:00
Fedora Release Engineering
3f11b7ff78 Rebuilt for https://fedoraproject.org/wiki/Fedora_40_Mass_Rebuild 2024-01-22 12:10:48 +00:00
Dominique Martinet
de23c1e0c8 obsolete rsyslog-logrotate 2024-01-08 08:51:56 +01:00
alakatos
a2d2f9d9e8 Move rsyslog related logrotate config to the base package
In the past, the logrotate script was part of the base package, but
it has been moved to a separate package to reduce base package
dependencies. It turned out to be a bad idea, because in some cases
the logrotate subpackage was not installed and the logrotate config
was missing. This turned off rotation of important logs, thus some logs
could grow into extremely large files .
2024-01-04 13:36:14 +01:00
alakatos
e050f5c5b5 Rebase to 8.2310.0
resolves: rhbz#2232275
2023-10-10 10:25:32 +02:00
alakatos
4cca27d51d Rebase to 8.2308.0 2023-08-25 08:57:22 +02:00
Stewart Smith
c5f5013b30 Add mmtaghostname module
It appears that some people are finding use for this rsyslog module, and
it doesn't add any more build-dependencies for rsyslog.

Add it as a bcond to make a more minimal rsyslog possible, as well as
keeping the pattern of having all of these as options.

Fixes: https://github.com/amazonlinux/amazon-linux-2023/issues/122
2023-08-16 17:35:29 +00:00
Fedora Release Engineering
0dd4435c2e Rebuilt for https://fedoraproject.org/wiki/Fedora_39_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2023-07-21 17:11:09 +00:00
Yaroslav Fedevych
0927f2c9f8 Specify qpid-proton's source as full URL to fix isolated builds
The way qpid-proton's sources are specified, any automated build outside of RH infrastructure will fail as it won't know where to get them from. This makes the source a proper URL.
2023-07-15 08:10:43 +00:00
alakatos
88e628e1aa rebase to 8.2306.0
resolves: rhbz#2151339
  resolves: rhbz#2151092
2023-06-21 08:53:23 +02:00
alakatos
c929974881 Fix deprecated %patchN 2023-05-31 10:23:51 +02:00
alakatos
2e07e95fe6 Update License tag for SPDX 2023-05-31 10:22:06 +02:00
Todd Zullinger
00eb7785d3 Use systemctl reload in logrotate script
In 5f74814 (Use systemctl for sending SIGHUP to the service,
2015-06-29), a direct call to `kill` was replaced with `systemctl kill`.

This can be simplified using `systemctl reload` instead.  Doing so also
resolves an issue when `POSIXLY_CORRECT` is set (rhbz#2124488).
2023-05-14 12:26:05 -04:00
Fedora Release Engineering
cee335df7d Rebuilt for https://fedoraproject.org/wiki/Fedora_38_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2023-01-20 20:02:28 +00:00
alakatos
8b6dfc7653 Adjust capability set for libcap-ng 2023-01-17 17:01:37 +01:00
alakatos
c61f1049a4 Move all if rhel feature conditions to bcond
Move to bcond: rdkafka, relp, mysql, pgsql, gssapi, gnutls, udpspoof, omamqp1
  Move to bcond: clickhouse, imdocker, improg
  The idea was initiated by trawets at PR32
2022-12-21 09:29:14 +01:00
alakatos
5f15cb8d9b rebase to 8.2210.0
resolves: rhbz#2097173
  Drop capabilities to the necessary set via libcap-ng
  resolves: rhbz#2127403
2022-11-09 09:08:23 +01:00
alakatos
e45f631e5f Restore default omfile template
resolves: rhbz#2088618
2022-07-27 08:27:42 +02:00
Fedora Release Engineering
e74591073c Rebuilt for https://fedoraproject.org/wiki/Fedora_37_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2022-07-23 01:07:25 +00:00
alakatos
061666c54f Add back accidentally removed source 2022-05-09 09:05:15 +02:00
alakatos
81c2ffa0f1 rebase to 8.2204.0
resolves: rhbz#1951970
  CVE-2022-24903 rsyslog: Heap-based overflow in TCP syslog server
  resolves: rhbz#2082302
2022-05-09 08:31:33 +02:00
alakatos
43871ce157 Rebuilt with bundled qpid-proton
resolves: rhbz#2042940
2022-01-24 08:51:55 +01:00
Fedora Release Engineering
44085845eb - Rebuilt for https://fedoraproject.org/wiki/Fedora_36_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2022-01-21 18:07:43 +00:00
Davide Cavalca
a01e46b838 Split out logrotate config and dependency into a subpackage 2021-10-06 09:08:47 -07:00
alakatos
ffb46075f3 Enable mmfields module 2021-09-15 11:37:10 +02:00
Sahana Prasad
20fd06e404 Rebuilt with OpenSSL 3.0.0 2021-09-14 19:13:52 +02:00
alakatos
ae606bed23 Enable openssl
Do not set default template for omfile
  resolves: rhbz#1985195
2021-08-25 09:07:16 +02:00
Pavel Raiskup
ad5200aa8c rsyslog.conf: first load default modules, then third-party config
When we installed file /etc/rsyslog.d/03-ratelimits.conf:

    $IMJournalStateFile imjournal.state
    $IMJournalPersistStateInterval 1000
    $IMJournalRatelimitInterval 1
    $IMJournalRatelimitBurst 10000

rsyslog failed:

    invalid or yet-unknown config file command 'IMJournalStateFile' - have you forgotten to load a module? [v8.2010.0 try https://www.rsyslog.com/e/3003 ]
    invalid or yet-unknown config file command 'IMJournalPersistStateInterval' - have you forgotten to load a module? [v8.2010.0 try https://www.rsyslog.com/e/3003 ]
    invalid or yet-unknown config file command 'IMJournalRatelimitInterval' - have you forgotten to load a module? [v8.2010.0 try https://www.rsyslog.com/e/3003 ]
    invalid or yet-unknown config file command 'IMJournalRatelimitBurst' - have you forgotten to load a module? [v8.2010.0 try https://www.rsyslog.com/e/3003 ]

That's because imjournal was loaded later than that config file.  If
module was explicitly loaded via '$ModLoad imjournal' in our third-party
file, we got a different error:

    module 'imjournal' already in this config, cannot be added  [v8.2010.0 try https://www.rsyslog.com/e/2221 ]

When the config file is reordered like this, no errors are shown.

Resolves: rhbz#1985202
2021-07-27 09:38:24 +02:00
Fedora Release Engineering
6ad07b6b5a - Rebuilt for https://fedoraproject.org/wiki/Fedora_35_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2021-07-23 11:40:51 +00:00
Cropi
a5c99cffb1 Remove rsyslog-recover-qi.pl from bindir, so it does not add dep on /usr/bin/perl
resolves: rhbz#1939556
2021-03-17 09:01:26 +01:00
alakatos
d8cfafacf9 rebase to upstream version 8.2102.0
resolves: rhbz#1905363
  add additional plugin imkafka
2021-03-15 09:09:27 +01:00
Zbigniew Jędrzejewski-Szmek
70ab8c4473 Rebuilt for updated systemd-rpm-macros
See https://pagure.io/fesco/issue/2583.
2021-03-02 16:12:56 +01:00
Pavel Raiskup
95788bcbec rebuild for libpq ABI fix
Related: rhbz#1908268
2021-02-08 10:29:17 +01:00
Fedora Release Engineering
595d2133f9 - Rebuilt for https://fedoraproject.org/wiki/Fedora_34_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2021-01-27 15:31:28 +00:00
Tom Stellard
480dbb3683 Add BuildRequires: make
https://fedoraproject.org/wiki/Changes/Remove_make_from_BuildRoot
2021-01-08 20:57:13 +00:00
alakatos
b183776247
rebase to upstream version 8.2010.0
resolves: rhbz#1890330
2020-11-25 14:53:53 +01:00
alakatos
bbfc785ba0
Rebuild rsyslog 2020-09-18 09:34:01 +02:00
alakatos
21122641c3
rebase to upstream version 8.2008.0
resolves: rhbz#1829092
  resolves: rhbz#1823862
  resolves: rhbz#1876773
  add service file back(upstream does not ship it anymore)
2020-09-17 12:09:47 +02:00
Josef Řídký
db636a778d Rebuilt for new net-snmp release 2020-08-27 14:13:48 +02:00
alakatos
cec45294af
Enable configuration reload in the service, so that one can "systemctl reload rsyslog" 2020-08-20 14:43:16 +02:00
Fedora Release Engineering
4c239ab2d7 - Second attempt - Rebuilt for https://fedoraproject.org/wiki/Fedora_33_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2020-08-01 08:04:32 +00:00
Fedora Release Engineering
8018b8f96b - Rebuilt for https://fedoraproject.org/wiki/Fedora_33_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2020-07-29 05:59:45 +00:00
Jiri Vymazal
3182f1fac5 rebase to upstream version 8.2002.0
resolves: rhbz#1807097
2020-03-27 08:30:44 +01:00
Jiri Vymazal
de231b0757 rebase to upstream version 8.2001.0
resolves: rhbz#1790731
2020-02-03 10:14:49 +01:00
Fedora Release Engineering
503cb6d5f4 - Rebuilt for https://fedoraproject.org/wiki/Fedora_32_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2020-01-30 17:57:22 +00:00
Jiri Vymazal
7c1121d2ca rebase to upstream version 8.1911.0
resolves: rhbz#1771468
2019-11-14 15:07:31 +01:00
Jiri Vymazal
f4d39b1b7f rebase to upstream version 8.1910.0
resolves: rhbz#1743537
2019-10-17 12:38:46 +02:00
Fedora Release Engineering
3df0efa102 - Rebuilt for https://fedoraproject.org/wiki/Fedora_31_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2019-07-26 18:50:26 +00:00
Jiri Vymazal
171f93954f rebase to upstream version 8.1905.0
resolves: rhbz#1716391
2019-07-10 15:49:55 +02:00
Jiri Vymazal
1e0113c19c rebase to upstream version 8.1904.0
resolves: rhbz#1668473
2019-05-13 10:15:42 +02:00
Fedora Release Engineering
93891a13b6 - Rebuilt for https://fedoraproject.org/wiki/Fedora_30_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2019-02-02 11:39:31 +00:00
Jiří Vymazal
80cfa3c0d1 Merge #6 Optimize systemd dependency for containers 2019-01-30 10:40:15 +00:00
Igor Gnatenko
1b8033b79b Remove obsolete Group tag
References: https://fedoraproject.org/wiki/Changes/Remove_Group_Tag
2019-01-28 20:24:45 +01:00
Bogdan Dobrelya
e181ced3f7 Optimize systemd dependency for containers
According to https://fedoraproject.org/wiki/Packaging:Scriptlets:
If a package is suitable for installation without systemd (in a
container image, for example) and does not require any of the
systemd mechanisms such as tmpfiles.d, then the systemd_ordering macro
MAY be used instead of the systemd_requires macro.

That is exactly the case we want to address for container images
when installing packages in it.

Resolves: rhbz#1668688
Related-Bug: #1804822
Signed-off-by: Bogdan Dobrelya <bdobreli@redhat.com>
2019-01-23 11:56:24 +01:00
Jiri Vymazal
899c7759e6 rebase to upstream version 8.39.0
resolves: rhbz#1649081
  resolves: rhbz#1615014
2018-12-05 14:34:00 +01:00
Jiri Vymazal
f2ed0514cf rebase to upstream version 8.38.0
resolves: rhbz#1632432
  resolves: rhbz#1627944
2018-10-10 09:51:46 +02:00
Pavel Raiskup
11b816ac4b BuildRequires: s/postgresql-devel/libpq-devel/
That's because we moved libpq.so.5 into libpq package.

Related: rhbz#1618698, rhbz#1623764
2018-09-06 10:23:34 +02:00
Jiri Vymazal
1da1042ba2 added mmkubernetes rulebases as doc files
resolves: rhbz#1614440
2018-08-10 10:02:52 +02:00
Jiri Vymazal
1f79054ddc librelp dependency bump 2018-08-08 13:39:18 +02:00
Jiri Vymazal
afac6d778b fixed changelog date 2018-08-08 12:22:22 +02:00
Jiri Vymazal
af881d48de rebase to upstream version 8.37.0
resolves: rhbz#1612079
  resolves: rhbz#1598217
  resolves: rhbz#1544139
dropped needless libee dependency
2018-08-08 12:10:49 +02:00
Jiri Vymazal
c0f7639d4e fixed a typo in commented-out part of default conf + reordered it
resolves: rhbz#1579592
2018-07-25 10:54:56 +02:00
Jason Tibbitts
a84ea235e6 Rebuild for net-snmp; fix rst2man location.
The net-snmp package had an unnounced soversion bump.
rst2man moved from python2-docutils to python3-docutils.
2018-07-24 16:56:22 -05:00
Jiri Vymazal
1819224242 added gcc to buildrequires following f29 system-wide change 2018-07-23 13:22:09 +02:00
Fedora Release Engineering
fc767e39a3 - Rebuilt for https://fedoraproject.org/wiki/Fedora_29_Mass_Rebuild
Signed-off-by: Fedora Release Engineering <releng@fedoraproject.org>
2018-07-14 03:46:38 +00:00
Jiri Vymazal
a650d796f5 removed unusued patch file 2018-07-02 16:55:09 +02:00
Jiri Vymazal
be25acbf0d rebase to 8.36.0
removed stdlog dependency as upstream is going to drop it
following upstream naming of pidfile
removed needless conditionals
2018-07-02 14:03:40 +02:00
Remi Collet
db2e016bcc rebuild with libbson and libmongc 1.10.2 (soname back to 0) 2018-06-08 08:38:56 +02:00
Remi Collet
12d390f706 rebuild with libbson and libmongc 1.10.0 2018-05-28 14:01:25 +02:00
Radovan Sroka
eeabf38246 Bumped release number 2018-05-17 11:10:49 +02:00
Radovan Sroka
d9aa2e8050 Added fmhash.so file 2018-05-17 11:06:52 +02:00
Radovan Sroka
04e176ec44 rebase to 8.35.0 2018-05-17 10:58:04 +02:00
14 changed files with 910 additions and 329 deletions

1
.fmf/version Normal file
View file

@ -0,0 +1 @@
1

52
.gitignore vendored
View file

@ -51,3 +51,55 @@ rsyslog-4.6.3.tar.gz
/rsyslog-8.32.0.tar.gz
/rsyslog-doc-8.34.0.tar.gz
/rsyslog-8.34.0.tar.gz
/rsyslog-8.35.0.tar.gz
/rsyslog-doc-8.35.0.tar.gz
/rsyslog-8.36.0.tar.gz
/rsyslog-doc-8.36.0.tar.gz
/rsyslog-8.37.0.tar.gz
/rsyslog-doc-8.37.0.tar.gz
/rsyslog-8.38.0.tar.gz
/rsyslog-doc-8.38.0.tar.gz
/rsyslog-8.39.0.tar.gz
/rsyslog-doc-8.39.0.tar.gz
/rsyslog-8.1904.0.tar.gz
/rsyslog-doc-8.1904.0.tar.gz
/rsyslog-8.1907.0.tar.gz
/rsyslog-doc-8.1907.0.tar.gz
/rsyslog-8.1910.0.tar.gz
/rsyslog-doc-8.1910.0.tar.gz
/rsyslog-8.1911.0.tar.gz
/rsyslog-doc-8.1911.0.tar.gz
/rsyslog-8.2001.0.tar.gz
/rsyslog-doc-8.2001.0.tar.gz
/rsyslog-8.2002.0.tar.gz
/rsyslog-doc-8.2002.0.tar.gz
/rsyslog-8.2008.0.tar.gz
/rsyslog-doc-8.2008.0.tar.gz
/rsyslog-8.2010.0.tar.gz
/rsyslog-doc-8.2010.0.tar.gz
/qpid-proton-0.31.0.tar.gz
/rsyslog-8.2102.0.tar.gz
/rsyslog-doc-8.2102.0.tar.gz
/qpid-proton-0.34.0.tar.gz
/rsyslog-8.2204.0.tar.gz
/rsyslog-doc-8.2204.0.tar.gz
/rsyslog-8.2210.0.tar.gz
/rsyslog-doc-8.2210.0.tar.gz
/rsyslog-8.2306.0.tar.gz
/rsyslog-doc-8.2306.0.tar.gz
/rsyslog-8.2308.0.tar.gz
/rsyslog-doc-8.2308.0.tar.gz
/qpid-proton-0.39.0.tar.gz
/rsyslog-8.2310.0.tar.gz
/rsyslog-doc-8.2310.0.tar.gz
/rsyslog-8.2312.0.tar.gz
/rsyslog-doc-8.2312.0.tar.gz
/rsyslog-8.2408.0.tar.gz
/rsyslog-doc-8.2408.0.tar.gz
/rsyslog-8.2412.0.tar.gz
/rsyslog-doc-8.2412.0.tar.gz
/rsyslog-8.2506.0.tar.gz
/rsyslog-doc-8.2506.0.tar.gz
/rsyslog-8.2508.0.tar.gz
/qpid-proton-0.40.0.tar.gz
/rsyslog-8.2510.0.tar.gz

6
plans/main.fmf Normal file
View file

@ -0,0 +1,6 @@
summary: Run all tests
execute:
how: tmt
discover:
how: fmf

View file

@ -1,65 +0,0 @@
From fa7d98b0cb0512d84355e3aafdc5a3e366842f2a Mon Sep 17 00:00:00 2001
From: Radovan Sroka <rsroka@redhat.com>
Date: Mon, 21 Nov 2016 13:38:18 +0100
Subject: [PATCH 2/4] Rebased from: Patch2:
rsyslog-7.2.1-msg_c_nonoverwrite_merge.patch
Resolves:
no adressed bugzila
---
runtime/msg.c | 25 +++++++++++++++++++++++--
1 file changed, 23 insertions(+), 2 deletions(-)
diff --git a/runtime/msg.c b/runtime/msg.c
index f6e017b..5430331 100644
--- a/runtime/msg.c
+++ b/runtime/msg.c
@@ -4632,6 +4632,27 @@ finalize_it:
RETiRet;
}
+static rsRetVal jsonMerge(struct json_object *existing, struct json_object *json);
+
+static rsRetVal
+jsonMergeNonOverwrite(struct json_object *existing, struct json_object *json)
+{
+ DEFiRet;
+
+ struct json_object_iterator it = json_object_iter_begin(existing);
+ struct json_object_iterator itEnd = json_object_iter_end(existing);
+ while (!json_object_iter_equal(&it, &itEnd)) {
+ json_object_object_add(json, json_object_iter_peek_name(&it),
+ json_object_get(json_object_iter_peek_value(&it)));
+ json_object_iter_next(&it);
+ }
+
+ CHKiRet(jsonMerge(existing, json));
+finalize_it:
+ RETiRet;
+}
+
+
static rsRetVal
jsonMerge(struct json_object *existing, struct json_object *json)
{
@@ -4714,7 +4735,7 @@ msgAddJSON(msg_t * const pM, uchar *name, struct json_object *json, int force_re
if(*pjroot == NULL)
*pjroot = json;
else
- CHKiRet(jsonMerge(*pjroot, json));
+ CHKiRet(jsonMergeNonOverwrite(*pjroot, json));
} else {
if(*pjroot == NULL) {
/* now we need a root obj */
@@ -4742,7 +4763,7 @@ msgAddJSON(msg_t * const pM, uchar *name, struct json_object *json, int force_re
json_object_object_add(parent, (char*)leaf, json);
} else {
if(json_object_get_type(json) == json_type_object) {
- CHKiRet(jsonMerge(*pjroot, json));
+ CHKiRet(jsonMergeNonOverwrite(*pjroot, json));
} else {
/* TODO: improve the code below, however, the current
* state is not really bad */
--
2.7.4

View file

@ -1,14 +0,0 @@
diff -up rsyslog-7.4.1/rsyslog.service.in.orig rsyslog-7.4.1/rsyslog.service.in
--- rsyslog-7.4.1/rsyslog.service.in.orig 2013-06-17 15:28:54.430023493 +0200
+++ rsyslog-7.4.1/rsyslog.service.in 2013-06-17 15:30:05.874378084 +0200
@@ -6,7 +6,9 @@ Requires=syslog.socket
[Service]
Type=notify
-ExecStart=@sbindir@/rsyslogd -n -iNONE
+EnvironmentFile=-/etc/sysconfig/rsyslog
+ExecStart=@sbindir@/rsyslogd -n $SYSLOGD_OPTIONS
+UMask=0066
StandardOutput=null
Restart=on-failure

View file

@ -4,15 +4,29 @@
# or latest version online at http://www.rsyslog.com/doc/rsyslog_conf.html
# If you experience problems, see http://www.rsyslog.com/doc/troubleshoot.html
#### GLOBAL DIRECTIVES ####
# Where to place auxiliary files
global(workDirectory="/var/lib/rsyslog")
#### MODULES ####
module(load="imuxsock" # provides support for local system logging (e.g. via logger command)
# Use default timestamp format
module(load="builtin:omfile" Template="RSYSLOG_TraditionalFileFormat")
module(load="imuxsock" # provides support for local system logging (e.g. via logger command)
SysSock.Use="off") # Turn off message reception via local log socket;
# local messages are retrieved through imjournal now.
module(load="imjournal" # provides access to the systemd journal
# local messages are retrieved through imjournal now.
module(load="imjournal" # provides access to the systemd journal
FileCreateMode="0600" # Quiet warning and ensure privacy
UsePid="system" # PID nummber is retrieved as the ID of the process the journal entry originates from
StateFile="imjournal.state") # File to store the position in the journal
# Include all config files in /etc/rsyslog.d/
include(file="/etc/rsyslog.d/*.conf" mode="optional")
#module(load="imklog") # reads kernel messages (the same are read from journald)
#module(load"immark") # provides --MARK-- message capability
#module(load="immark") # provides --MARK-- message capability
# Provides UDP syslog reception
# for parameters see http://www.rsyslog.com/doc/imudp.html
@ -24,17 +38,6 @@ module(load="imjournal" # provides access to the systemd journal
#module(load="imtcp") # needs to be done just once
#input(type="imtcp" port="514")
#### GLOBAL DIRECTIVES ####
# Where to place auxiliary files
global(workDirectory="/var/lib/rsyslog")
# Use default timestamp format
module(load="builtin:omfile" Template="RSYSLOG_TraditionalFileFormat")
# Include all config files in /etc/rsyslog.d/
include(file="/etc/rsyslog.d/*.conf" mode="optional")
#### RULES ####
# Log all kernel messages to the console.

View file

@ -7,6 +7,6 @@
missingok
sharedscripts
postrotate
/usr/bin/systemctl kill -s HUP rsyslog.service >/dev/null 2>&1 || true
/usr/bin/systemctl reload rsyslog.service >/dev/null 2>&1 || true
endscript
}

37
rsyslog.service Normal file
View file

@ -0,0 +1,37 @@
[Unit]
Description=System Logging Service
;Requires=syslog.socket
Documentation=man:rsyslogd(8)
Documentation=https://www.rsyslog.com/doc/
Wants=network.target network-online.target
After=network.target network-online.target
[Service]
Type=notify
EnvironmentFile=-/etc/sysconfig/rsyslog
ExecStart=/usr/sbin/rsyslogd -n $SYSLOGD_OPTIONS
ExecReload=/usr/bin/kill -HUP $MAINPID
UMask=0066
StandardOutput=null
Restart=on-failure
RestrictAddressFamilies=AF_INET AF_INET6 AF_UNIX
RestrictNamespaces=net
NoNewPrivileges=yes
ProtectControlGroups=yes
ProtectHome=read-only
ProtectKernelModules=yes
ProtectKernelTunables=yes
RestrictSUIDSGID=yes
SystemCallArchitectures=native
SystemCallFilter=~@clock @debug @module @raw-io @reboot @swap @cpu-emulation @obsolete
LockPersonality=yes
MemoryDenyWriteExecute=yes
# Increase the default a bit in order to allow many simultaneous
# files to be monitored, we might need a lot of fds.
LimitNOFILE=16384
[Install]
WantedBy=multi-user.target
;Alias=syslog.service

File diff suppressed because it is too large Load diff

View file

@ -1,2 +1,2 @@
SHA512 (rsyslog-doc-8.34.0.tar.gz) = edf9aa63c777624c3dc27dfd64b38893b9b4c9b56941df1d7a8c6bc3cb4cbbfb83e8c356cbefeab7c688ecb6017b66ed99931cb71b69b7c927b4743548dd40d4
SHA512 (rsyslog-8.34.0.tar.gz) = 69eaececa2f8b98799deac8e6cb2cf635a5117da7a21cbb0b880b7df1d83c6ccf16133dab099a6e5fb865f34c2dad164a1bf1952d16ca116af3b1dd35d15065e
SHA512 (rsyslog-8.2510.0.tar.gz) = d2e693fd8c7112e4ccc36ea6fbb19909df885e7cb2778e95c04b7c5e9db8240224decfee52308a46865b7deffcf1e31ade0104c90d84b768a4dece15e5ea190e
SHA512 (qpid-proton-0.40.0.tar.gz) = 3e7fe56ca1423f45f71d81f5e1d6ec5f21c073cc580628e12a8dbd545a86805b7312834e0d1234dde43797633d575ed639f21a96239b217500cc0a824482aae3

View file

@ -0,0 +1,2 @@
gef config gef.disable_color True
got-audit --all

10
tests/got-audit/main.fmf Normal file
View file

@ -0,0 +1,10 @@
summary: Audit the GOT for signs of tampering
description: |
Pointers in the server process GOT will be checked to ensure that
each function pointer's value is within a shared object file
that exports a symbol of that name, and that no shared object
files export conflicting symbols.
contact: Gordon Messmer <gordon.messmer@gmail.com>
require+:
- gdb-gef # needed to test got-audit

41
tests/got-audit/runtest.sh Executable file
View file

@ -0,0 +1,41 @@
#!/bin/bash
# vim: dict+=/usr/share/beakerlib/dictionary.vim cpt=.,w,b,u,t,i,k
# ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
#
# runtest.sh of /CoreOS/rsyslog/Sanity/got-audit
# Description: Check pointers in the server process GOT for signs of tampering
# Author: Gordon Messmer <gordon.messmer@gmail.com>
#
# Include Beaker environment
. /usr/share/beakerlib/beakerlib.sh || exit 1
rlJournalStart
rlPhaseStartSetup
rlServiceStart rsyslog
rlRun "TestDir=\$(pwd)"
rlRun "TmpDir=\$(mktemp -d)" 0 "Creating tmp directory"
rlRun "pushd $TmpDir"
rlRun "auditfile=\$(mktemp --tmpdir=${TmpDir})"
rlPhaseEnd
rlPhaseStartTest "Run GEF got-audit"
rlRun "SERVICE_PID=\$( systemctl show --property=MainPID rsyslog.service | cut -f2 -d= )"
rlRun "echo SERVICE_PID is '$SERVICE_PID'"
[ -n "$SERVICE_PID" ] || rlFail "No service pid was found"
rlRun "gdb-gef --pid '$SERVICE_PID' --command='$TestDir'/got-audit.gdb --batch > '$auditfile'"
# Basic test: ensure that at least one symbol is found in libc.so,
# to verify that the report looks plausible.
rlAssertGrep " : /.*/libc.so" "$auditfile"
# Ensure the got-audit did not report any errors
rlAssertNotGrep " :: ERROR" "$auditfile"
rlRun "cp '$auditfile' '$TMT_TEST_DATA'/got-audit.txt"
rlPhaseEnd
rlPhaseStartCleanup
rlServiceRestore rsyslog
rlRun "popd"
rlRun "rm -r $TmpDir" 0 "Removing tmp directory"
rlPhaseEnd
rlJournalPrintText
rlJournalEnd

2
tests/main.fmf Normal file
View file

@ -0,0 +1,2 @@
test: ./runtest.sh
framework: beakerlib