日志服务rsyslog

日志服务rsyslog

rsyslog服务的配置文件:/etc/rsyslog.conf

/var/log/messages:系统标准错误日志信息;非内核产生的引导信息;各子系统产生的信息

*.info;mail.none;authpriv.none;cron.none                /var/log/messages

/var/log/maillog:邮件系统产生的日志信息

# Log all the mail messages in one place.
mail.*                                                  -/var/log/maillog

/var/log/secure:与安全相关的日志信息

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

配置文件格式定义为:facility.priority action

facility可以理解为日志的来源或设备,目前常用的facility有以下几种:

auth认证相关的
authpriv权限、授权相关的
cron任务计划相关的
daemon守护进程相关的
kern内核相关的
lpr打印相关的
mail邮件相关的
mark标记相关的
news新闻相关的
security安全相关的,与auth类似
syslogsyslog自己的
user用户相关的
uucpunix to unix cp 相关的
local0到local7用户自定义使用
**表示所有的facility

priority(log level)日志的级别,一般有以下几种级别(从低到高),级别越低,信息越详细:

debug程序或系统的调试信息
info一般的信息
notice不影响正常功能,需要注意的信息
warning/warn可能影响系统功能,需要提醒用户的重要事件
err/error错误信息
crit紧急,比较严重的
alert必须马上处理的
emerg/panic会导致系统不可用的
**表示所有的日志级别
none跟*相反,表示啥也没有

action(动作)日志记录的位置:

系统上的绝对路径普通文件,如:/var/log/xxx
COMMAND管道,通过管道送给其他的命令处理
终端终端,如:/dev/console
@HOST远程主机(远程主机必须要监听在tcp或udp协议514端口上提供服务),如:@10.0.0.1
用户系统用户,如:root
*登录到系统上的所有用户,一般emerg级别的日志是这样定义的
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值