Harting Development

logrotate optimieren: Protokollverwaltung in Linux-Systemen effizienter machen

Lukas Fuchs vor 3 Monaten Monitoring & Logging 3 Min. Lesezeit

Wenn Linux-Logs dir Speicher fressen oder Rotation zu spät kommt, zahlst du mit Performance und Chaos. Ich zeige dir, wie ich logrotate so einstelle, dass Protokolle sauber, sicher und ohne unnötigen Ballast verwaltet werden.

logrotate optimieren der protokollverwaltung in linux systemen

Ich sehe oft dasselbe Problem: Logs wachsen, niemand schaut hin, und irgendwann ist die Platte voll. Dann wird aus sauberer Protokollverwaltung ein Feueralarm. Genau hier musst du logrotate optimieren, statt einfach nur die Standardkonfiguration laufen zu lassen.

Wenn du Linux-Server betreibst, brauchst du drei Dinge: Kontrolle über Speicherverbrauch, klare Aufbewahrung und verlässliche Rotation. logrotate kann das alles. Aber nur, wenn du es richtig einstellst.

Was ist logrotate und warum solltest du es optimieren?

logrotate ist das Standard-Tool auf vielen Linux-Systemen, um Logdateien automatisch zu rotieren, zu komprimieren, zu löschen und bei Bedarf neu zu erstellen. Das ist simpel. Der Fehler ist, es einfach auf den Default-Werten zu lassen und zu hoffen, dass es passt.

Optimieren heißt für mich: weniger Speicherstress, weniger I/O-Last, bessere Übersicht und eine Log-Strategie, die zu deinem System passt. Nicht zu irgendeinem Beispiel aus dem Internet.

logrotate optimieren der protokollverwaltung in linux systemen: Die Basis

Die wichtigsten Konfigurationsdateien findest du meist unter /etc/logrotate.conf und /etc/logrotate.d/. Die Hauptdatei definiert globale Regeln. Der Ordner logrotate.d enthält einzelne Regeln für Dienste wie nginx, apache, rsyslog oder custom Apps.

Wenn ich logrotate optimiere, starte ich immer mit diesen Fragen:

  • Wie schnell wächst das Log?
  • Wie lange müssen Logs aufbewahrt werden?
  • Soll nach Zeit oder Größe rotiert werden?
  • Darf komprimiert werden?
  • Wie soll der Dienst nach der Rotation neu geladen werden?

Diese Antworten bestimmen die Konfiguration. Nicht umgekehrt.

Die wichtigsten logrotate-Optionen, die ich immer prüfe

Hier sind die Stellschrauben, die den größten Effekt haben:

  • daily / weekly / monthly – Rotation nach Zeitintervall
  • size – Rotation ab einer bestimmten Dateigröße
  • rotate – Anzahl der alten Logdateien, die behalten werden
  • compress – alte Logs komprimieren und Platz sparen
  • delaycompress – Komprimierung erst ab der nächsten Rotation
  • missingok – kein Fehler, wenn die Logdatei nicht existiert
  • notifempty – leere Logs nicht rotieren
  • create – neue Logdatei mit definierten Rechten anlegen
  • postrotate / endscript – Dienst nach Rotation neu laden
  • copytruncate – Datei kopieren und dann leeren, wenn der Dienst kein Reopen kann

Mein Rat: Nutze so wenig Sonderlogik wie möglich. Je einfacher die Regel, desto stabiler das System.

So setze ich logrotate praktisch auf

Ein typisches Beispiel für einen Dienst könnte so aussehen:

/var/log/myapp/*.log {
    daily
    rotate 14
    compress
    delaycompress
    missingok
    notifempty
    create 0640 myuser adm
    postrotate
        systemctl reload myapp >/dev/null 2>&1 || true
    endscript
}

Was passiert hier?

  • Die Logs werden täglich rotiert.
  • 14 alte Versionen bleiben erhalten.
  • Alte Logs werden komprimiert.
  • Die neueste alte Datei bleibt erst mal unkomprimiert.
  • Leere oder fehlende Logs verursachen keinen Fehler.
  • Die neue Logdatei bekommt definierte Rechte.
  • Der Dienst wird sauber neu geladen.

Genau so sollte gute Protokollverwaltung aussehen: automatisiert, kontrolliert, wartbar.

Rotation nach Zeit oder Größe?

Das ist eine der wichtigsten Entscheidungen. Ich nutze diese Regel:

  • Nach Zeit, wenn das Log konstant relevant ist und du eine saubere historische Struktur willst.
  • Nach Größe, wenn das Log stark schwankt oder bei Fehlern explodieren kann.

Beispiel: Ein Debug-Log kann in zehn Minuten mehrere Gigabyte groß werden. Dann reicht daily nicht. Dann brauchst du eher size 100M oder eine Kombination aus beiden, je nach Setup.

Die größten Fehler bei logrotate

Ich sehe diese Fehler ständig:

  • Zu viele alte Logs – unnötiger Speicherverbrauch
  • Zu wenig Logs – wichtige Daten verschwinden zu früh
  • copytruncate ohne Not – kann zu Datenverlust führen
  • Kein Reload des Dienstes – Logs schreiben weiter in alte Dateien
  • Falsche Rechte – Dienste können neue Dateien nicht schreiben
  • Unklare Aufbewahrungsregeln – Chaos bei Audits und Fehleranalysen

Der größte Fehler ist meistens nicht die Option selbst. Es ist der fehlende Plan.

Wann ich copytruncate verwende

copytruncate ist praktisch, aber nicht mein Favorit. Ich nutze es nur, wenn ein Dienst die Logdatei nicht neu öffnen kann. Dann kopiert logrotate die Datei und leert sie danach. Das ist bequem, aber nicht perfekt.

Problem: Während des Kopierens können Daten verloren gehen, wenn der Dienst weiter schreibt. Wenn der Dienst es kann, ist ein sauberer Reload oder Reopen besser.

Wie ich die Protokollverwaltung in Linux-Systemen schlank halte

Ich will keine Log-Hölle. Ich will ein System, das still im Hintergrund arbeitet. Dafür halte ich mich an diese Regeln:

  • Nur rotieren, was gebraucht wird
  • Retention passend zum Risiko wählen
  • Komprimieren, wenn alte Logs selten gebraucht werden
  • Rotation testen, bevor sie live geht
  • Unterschiedliche Dienste getrennt konfigurieren
  • Loggröße regelmäßig prüfen

Wenn du Monitoring hast, setze Warnungen auf Verzeichnisse wie /var/log. Warten, bis die Platte voll ist, ist keine Strategie.

logrotate testen und Fehler finden

Bevor du produktiv etwas änderst, teste die Konfiguration. Der wichtigste Befehl ist:

logrotate -d /etc/logrotate.conf

Das zeigt dir den Dry Run. Du siehst, was passieren würde, ohne wirklich zu rotieren.

Für einen echten Lauf kannst du zusätzlich mit Verbose-Ausgabe arbeiten:

logrotate -v /etc/logrotate.conf

Wenn etwas nicht funktioniert, prüfe zuerst:

  • Dateirechte
  • Pfade in der Konfiguration
  • Postrotate-Skripte
  • Dienstverhalten nach Reload
  • Systemd-Journal oder klassische Logdateien

Nützliche Ressourcen

Wenn du tiefer einsteigen willst, sind diese offiziellen Ressourcen sinnvoll:

Mein Fazit

Wenn du logrotate optimieren der protokollverwaltung in linux systemen wirklich ernst nimmst, denk nicht in Defaults. Denk in Last, Risiko und Wartbarkeit. Das Ziel ist nicht nur Platz sparen. Das Ziel ist ein System, das Logs sauber verwaltet, ohne dass du ständig eingreifen musst.

Meine einfache Regel: weniger Chaos, mehr Kontrolle. Wenn logrotate richtig eingerichtet ist, merkst du es kaum. Und genau dann funktioniert es gut. logrotate optimieren der protokollverwaltung in linux systemen ist am Ende kein Luxus, sondern Pflicht.

Weitere Beiträge

Folge uns

Neue Beiträge

Netzwerk & Routing

Roborock WLAN Verbindung ändern: Schritt-für-Schritt Anleitung für neues Netzwerk ohne Stress

AUTOR • Sep 20, 2026
Sicherheit & Hardening

Home Assistant SSH aktivieren: So schaltest du sicheren Terminal-Zugriff in Minuten frei

AUTOR • Sep 20, 2026
Systemadministration

Windows 11 Textdatei erstellen: So geht’s schnell, sauber und ohne Umwege

AUTOR • Sep 20, 2026
Linux-Server

MX Linux auf Deutsch: Die komplette Anleitung für Installation, Sprache und erste Schritte

AUTOR • Sep 20, 2026
Linux-Server

Raspberry Pi USB Stick formatieren: So machst du ihn bootfähig, schnell und sauber

AUTOR • Sep 20, 2026
Linux-Server

PDF24 für Linux: PDFs erstellen, bearbeiten und unter Linux effizient ändern

AUTOR • Sep 19, 2026
Linux-Server

Grub Customizer fuer Linux Mint: Bootloader einfach anpassen und verwalten

AUTOR • Sep 19, 2026
Systemadministration

Zurücksetzen des Hoymiles DTU: So setzt du die Hoymiles DTU schnell und sauber zurück

AUTOR • Sep 19, 2026
Sicherheit & Hardening

HP EliteBook BIOS: Einstellungen, Zugriff und sichere Updates ohne Chaos

AUTOR • Sep 18, 2026
Automatisierung & Scripting

NH Sicherungen Tabelle: Größen, Stromstärken und passende Auswahl auf einen Blick

AUTOR • Sep 18, 2026
Netzwerk & Routing

Linux Netzwerk einrichten: So bringst du dein System schnell online

AUTOR • Sep 18, 2026
Linux-Server

Linux auf Surface installieren: So läuft dein Microsoft Surface mit Linux stabil und schnell

AUTOR • Sep 17, 2026
Linux-Server

USB-Geräte unter Linux anzeigen: So findest du angeschlossene Geräte schnell und zuverlässig

AUTOR • Sep 17, 2026
Systemadministration

Windows Zeit synchronisieren per CMD: So setzt du die Uhr schnell und sauber zurück

AUTOR • Sep 16, 2026
Netzwerk & Routing

OpenWrt auf Fritzbox installieren: So machst du deine Fritzbox zum flexiblen Router

AUTOR • Sep 15, 2026
Linux-Server

Thunderbird unter Linux: Installation, Konfiguration und Fehlerbehebung ohne Umwege

AUTOR • Sep 15, 2026
Systemadministration

Backup Linux Mint: So sicherst du dein System schnell, sauber und zuverlässig

AUTOR • Sep 15, 2026
Automatisierung & Scripting

So installieren Sie tar.gz-Dateien unter Linux: Eine Schritt-für-Schritt-Anleitung

AUTOR • Sep 15, 2026
Monitoring & Logging

Hoymiles HM 800 blinkt rot: Ursachen, Fehlerbehebung und schnelle Lösungen

AUTOR • Sep 14, 2026
Netzwerk & Routing

Sami-Lesebär/WLAN: So richtest du die WLAN-Funktion richtig ein und löst typische Probleme

AUTOR • Sep 13, 2026

Beliebte Beiträge

Cloud & Virtualisierung

Hoymiles DTU Firmware Update: So aktualisierst du die DTU richtig und vermeidest Fehler

AUTOR • Aug 20, 2026
Systemadministration

Linux-Ordnergröße anzeigen: Methoden, um Speicherplatz zu verwalten

AUTOR • Jun 11, 2026
Netzwerk & Routing

WLAN-Probleme mit der FRITZ!Box 7530: Ursachen und Lösungen

AUTOR • Jan 03, 2026
Systemadministration

Die perfekte Hz-Einstellung für deinen Monitor: So machst du es richtig!

AUTOR • Jun 26, 2025
Netzwerk & Routing

Der ultimative Leitfaden zum WireGuard Manager: Installation und Betrieb leicht gemacht

AUTOR • Jun 19, 2025
Automatisierung & Scripting

Nahtlose Integration von Siemens HomeConnect in Home Assistant: Die ultimativen Schritte zur Homematic Smart Home Steuerung

AUTOR • Jun 19, 2025
Linux-Server

Linux Screenshot: Die ultimative Anleitung für Bildschirmfotos unter Linux

AUTOR • Jun 10, 2026
Systemadministration

Wie Sie die RAM-Geschwindigkeit herausfinden: Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 26, 2025
Systemadministration

In die Tiefen der Rechenleistung: So funktioniert ein Prozessor

AUTOR • Jun 25, 2025
Linux-Server

Das Betriebssystem DOS: Ein Blick in die Vergangenheit und seine Relevanz heute

AUTOR • Jun 15, 2025
Cloud & Virtualisierung

Proxmox auf Mac Mini installieren: So machst du aus Apples Mini-PC einen starken Virtualisierungsserver

AUTOR • Aug 13, 2026
Systemadministration

Die D-Liste im Detail: Alles, was Sie wissen müssen

AUTOR • Apr 04, 2025
Linux-Server

Wiederherstellung beschädigter Linux-Dateisysteme mit fsck:

AUTOR • Mar 14, 2025
Systemadministration

Miracast auf Linux: Streamen Sie Ihren Bildschirm kabellos

AUTOR • Mar 17, 2026
Systemadministration

Memory Dump: Was ist das und wie wird es genutzt?

AUTOR • May 21, 2026
Automatisierung & Scripting

Die umfassende Shelly 1 Plus Anleitung: Dein Weg zur smarteren Steuerung

AUTOR • Jul 01, 2025
Automatisierung & Scripting

Die Zukunft des Rechnens: Taschenrechner mit Künstlicher Intelligenz

AUTOR • Jun 25, 2025
Systemadministration

Windows 11 neu installieren über das BIOS – Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 24, 2025
Sicherheit & Hardening

Apps Entsperren: Der Ultimative Guide für Android und iOS

AUTOR • Jun 23, 2025
Sicherheit & Hardening

So deaktivierst du Fastboot in wenigen Schritten

AUTOR • Jun 17, 2025