>/var/log/clamav/freshclam.log...vscan:clamav....640...7.....*....@T00...JNCB
>/var/log/clamav/clamd.log ......vscan:clamav....640...7.....*....@T00...JNCB
>Но нифига не работает правильно. Т.е. новый файл вовремя создается, старый сжимается,
>но в новый файл нифига не пишется, и начинается писаться только
>если перезапустить clamd и freshclam. Такая же ситуация и с mysql,
>который тоже будет писать логи в новый файл только после того,
>как перезапустить сам mysql.
>Объясните, пожалуйста, где тут собака зарыта и как быть?
>Спасибо. Я сделал немного по другому.
В clamd.conf
LogSyslog yes
LogFacility LOG_LOCAL0
В syslog.conf
local0.none;*.notice;authpriv.none;kern.debug;mail.crit /var/log/messages
т.е. local0.none что бы не логилось в /var/log/messages
local0.* /var/log/clamav/clamd.log
что бы логилось в /var/log/clamd.log
В newsyslog.conf
/var/log/clamav/clamd.log...vscan:clamav.660.7.1000.*...JCZ
перезапустить killall -HUP syslogd
PS. Верно для системы Freebsd любых версий) проверено на 6.4