Что означает ошибка SYSLOG_NG_1
Ошибка SYSLOG_NG_1 — это общее обозначение сбоя при запуске демона syslog-ng. Она появляется, когда сервис не может завершить инициализацию, например, из-за синтаксической ошибки в конфигурационном файле, отсутствия необходимых библиотек или недостатка прав доступа.
Типичный текст ошибки:
syslog-ng[1234]: SYSLOG_NG_1: failed to start
Сообщение может также содержать дополнительную информацию, например:
syslog-ng[1234]: error while loading shared libraries: libssl.so.1.1
Причины возникновения
- Синтаксическая ошибка в конфигурации – неправильный синтаксис или опечатки в
/etc/syslog-ng/syslog-ng.conf. - Отсутствие системных библиотек –
syslog-ngзависит отlibssl,libcurl,libgcryptи др. - Неправильные права доступа – файл конфигурации принадлежит не root или имеет открытые права (
666). - Конфликт с другими сервисами – например, другой процесс уже использует порт
514(Syslog). - Устаревшая версия – старая сборка может не поддерживать новые форматы конфигурации.
Способы решения
Способ 1: Проверьте синтаксис конфигурации
syslog-ng -s /etc/syslog-ng/syslog-ng.conf
Если будут обнаружены ошибки, исправьте их и повторите попытку.
⚠️ Важно: Синтаксическая проверка работает только с файлами конфигурации, расположенными по указанному пути.
Способ 2: Удостоверьтесь в наличии необходимых библиотек
ldd /usr/sbin/syslog-ng
При отсутствии библиотек установите их:
# Для Debian/Ubuntu
apt-get update && apt-get install -y libssl1.1 libcurl4 libgcrypt20
# Для RHEL/CentOS
yum install -y openssl-libs curl libgcrypt
Способ 3: Проверьте права доступа к конфигурации
chown root:root /etc/syslog-ng/syslog-ng.conf
chmod 640 /etc/syslog-ng/syslog-ng.conf
Способ 4: Перезапустите службу syslog-ng
systemctl restart syslog-ng
systemctl status syslog-ng
Если статус показывает активно (работает), ошибка SYSLOG_NG_1 должна исчезнуть.
Способ 5: Обновите syslog-ng до последней версии
Добавьте официальный репозиторий:
echo "deb http://www.syslog-ng.com/downloads/apt/ stable main" > /etc/apt/sources.list.d/syslog-ng.list
apt-get update
apt-get install --upgrade syslog-ng
Для систем на RHEL-основе:
cat <<EOF > /etc/yum.repos.d/syslog-ng.repo
[syslog-ng]
name=syslog-ng stable repository
baseurl=http://www.syslog-ng.com/downloads/yum/stable/
gpgcheck=1
enabled=1
EOF
yum install --upgrade syslog-ng
После обновления выполните systemctl restart syslog-ng.
Профилактика
- Регулярно проверяйте конфигурацию – используйте
syslog-ng -sпосле любого изменения файла. - Следите за обновлениями – настройте автоматическое обновление пакетов или подписывайтесь на RSS-ленты проекта.
- Документируйте разрешения – храните копию правильных прав (
640, владелец root) в виде комментария в конфигурационном файле. - Мониторьте логи – настройте
loggerилиjournaldдля записи событий запускаsyslog-ng, чтобы быстро выявлять ошибки в будущем.