syslog介绍(原创,从本人2001年技术笔记中摘录)

原创 2003年04月02日 08:58:00

 

unix类系统提供了系统范围的日志服务支持:syslogdSyslogd启动时读配置文件/etc/syslog.confsyslog.conf的每一行(#开头的为注释,将被忽略)由“选择符  动作”组成(selector  action)。

选择符的形式为“设施.优先级”(facility.priority)。设施和优先级的名字都是系统提供的标准名字。

设施(facility):

kern                                  0     内核日志消息

user                                   1     随机的用户日志消息

mail                                   2     邮件系统日志消息

daemon                             3     系统守护进程日志消息

auth                                   4     安全管理日志消息

syslog                                5       syslogd本身的日志消息

lpr                                     6     打印机日志消息

news                                 7     新闻服务日志消息

uucp                                  8       UUCP系统日志消息

cron                                  9     系统始终守护进程crond的日志消息

authpriv                             10   私有的安全管理日志消息

ftp                                     11   ftp守护进程日志消息

1215       保留为系统使用

local0local7                   1623保留为本地使用

 

优先级(priority),优先级越低情况越严重:

emerg                                0     系统不可用

alert                                   1     必须马上采取行动的事件

crit                                    2     关键的事件

err                                     3     错误事件

warning                             4       警告事件

notice                                5     普通但重要的事件

info                                   6       有用的信息

debug                                7     调试信息

 

可以用*表示任何设施(句点前的*)或任何优先级(句点后的*)。指定一个优先级的意思为大于等于该优先级的日志消息。可以用none表示不包括任何优先级。

Linuxbsdsyslog做了一些扩展,引入了’=’’!’。可以在任何一个优先级前用’=’,表示仅仅针对该优先级而不包括大于它的优先级。’!’表示求反,可以放在优先级或’=’前面(如果有的话),表示和原来相反的意思。

具有相同优先级的几个设施可以一起写在句点前面,用’,’分开。具有相同动作的多个选择符可以写在同一行的选择符域,各个选择符之间用’;’分开。

一个合法的选择符为如下一些情况(举例说明):

1*.* 任何设施的任何优先级的日志消息

1,local0.* local0的任何优先级的日志消息

2,*.crit 任何设施的优先级大于等于关键事件的日志消息

3,*.=crit   任何设施的关键事件日志消息

4,*.*kern.none  kern外的其他任何设施的任何日志消息

5,kern.infokern.!err  kern设施从infowarning之间的日志消息

 

动作域描述抽象名词”logfile”,一个”logfile”不必是一个真正的文件。Syslogd提供了如下的动作:

1,正常的文件,用文件的全路径名描述。路径名前加’-‘表示忽略同步文件。

2,命名管道(fifo)。 在表示命名管道的文件全路径名前加”|”表示将日志写入命名管道。

3,终端和控制台。如/dev/console

4,远程机器。 @hostname

5,用户列表

6,登录的所有用户。 *表示。

 

日志函数:

void openlog(char *iden,int option,int facility)

void syslog(int priority,char *format);

 

日志消息格式:

<facility<<3|priority>ident:formatted string

 

为了利用syslogd提供的强大的日志功能,可以在日志系统中使用这些日志函数。

openlog中,option一般取0,设施就是上面定义的这些,但用如下一些常数表示:

LOG_AUTH                      auth

LOG_AUTHPRIV             authpriv

LOG_CRON                     cron

LOG_DAEMON               daemon

LOG_KERN                     kern

LOG_LOCAL0~LOG_LOCAL7              local0~local7

LOG_LPR                         lpr

LOG_MAIL                      mail

LOG_NEWS                     news

LOG_SYSLOG                 syslog

LOG_USER                      user

LOG_UUCP                      uucp

 

syslog()函数中的priority就是上面提到的那些优先级,这里用如下常数表示

LOG_EMERG                          emerg

LOG_ALERT                           alert

LOG_CRIT                              crit

LOG_ERR                                err

LOG_WARNING                    warning

LOG_NOTICE                         notice

LOG_INFO                              info

LOG_DEBUG                           debug

 

syslog() 中的format的用法和printf(char *format)一样。

 

 

比如,可以在IKE模块openlog(“IKE”,0,LOG_LOCAL0)

然后在需要做日志的地方比如加密卡出故障的时候:

                     syslog(LOG_EMERG,”SJY01-A cipher Crash!”);

 

关于syslog的测试使用报告

#@time  2012_04_05 #@author guoxian1 #@usage 配置linux syslog日志服务器  以下是从 syslogd的manual 和网上的一些信...
  • hxh129
  • hxh129
  • 2012年10月10日 17:52
  • 3820

修改syslog日志级别

修改syslog级别 linux依旧使用syslogd作为日志监控进程,不过有些时候为满足某些测试(短时间内会产生大量的日志文件)的需要,可能会有修改syslog日志级别的需求。 例如不想要inf...
  • haijiaoqihao20160106
  • haijiaoqihao20160106
  • 2016年10月10日 18:50
  • 1880

syslog总结

linux logger子系统学习总结。
  • lidonghat
  • lidonghat
  • 2017年02月12日 20:21
  • 3267

local0-local7 in syslog

local0-local7 are local facilities defined by the user, to log specific deamons for example: you...
  • realmeh
  • realmeh
  • 2014年02月23日 21:48
  • 1344

中国二十五首必听的网络原创歌曲

帖子主题: 中国二十五首必听的网络原创歌曲 作者: jiangfeng 2005-01-17    1 楼     每一首都有不一样的感觉 排名不分先后 认真的听每一首歌! 1:"毛慧"与《猪之歌》 ...
  • lyrical
  • lyrical
  • 2005年02月18日 22:29
  • 9334

word居然可以这么强大(转自莫名其妙的笔记)

把文字替换成图片 首先把图片复制到 剪贴板中,然后打开替换对话框,在“查找内容”框中输入将被替换的文字,接着在 “替换为”框中输入“^c”(注意:输入的一定要是半角字符,c要小写),单击替换 即可。说...
  • dgglx
  • dgglx
  • 2010年12月09日 17:51
  • 1697

2004与2001软考证书比较

 1 中国的英语加了The2 少了工程师字样3 注意事项少了原第3条4 注册登记项变化5 证书封面名称变化...
  • l1t
  • l1t
  • 2004年08月19日 16:11
  • 998

Quartz简介

Quartz概述 各种企业应用几乎都会碰到任务调度的需求,就拿论坛来说:每隔半个小时生成精华文章的RSS文件,每天凌晨统计论坛用户的积分排名,每隔30分钟执行锁定用户解锁任务。 对于一个典型的MIS系...
  • a491857321
  • a491857321
  • 2016年09月20日 14:38
  • 510

计算机软件保护条例(2001年12月20日)

国务院令2001年第339号现公布《计算机软件保护条例》,自2002年1月1日起施行。2001年12月20日 计算机软件保护条例第一章 总则 第一条 为了保护计算机软件著作权人的权益,调整计算机软件在...
  • zhaobisha
  • zhaobisha
  • 2008年07月27日 19:56
  • 464

《简单的逻辑学》读书笔记

由于国内的教育中对逻辑学的教学不是很系统,没有专门的逻辑学课程,一般只是在数学和语文中顺带学习了一些这方面的基础知识,远远达不到工作和生活中对逻辑学知识的要求。美国逻辑学教授麦克伦尼写的《简单的逻辑学...
  • ennaymonkey
  • ennaymonkey
  • 2017年03月13日 08:02
  • 463
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:syslog介绍(原创,从本人2001年技术笔记中摘录)
举报原因:
原因补充:

(最多只允许输入30个字)