基于rsyslog日志服务的日志
在不同的LINUX系统,实现的软件略有不同。
syslog,rsyslog,syslog-ng,用于实现系统日志的管理。
[root@asianux4 ~]# rpm -qa |grep syslog
rsyslog-5.8.10-8.AXS4.x86_64
rsyslog日志服务的配置文件
/etc/rsyslog.conf rsyslog日志的主配置文件
/etc/rsyslog.d/*.conf rsyslog日志的辅助配置文件
/var/log/ 日志文件的目录
8 $ModLoad imuxsock 加载socket的日志
9 $ModLoad imklog 加载log的日志
13 $ModLoad imudp 加载远程日志服务器的UDP协议
14 $UDPServerRun 514 远程日志服务器的端口,默认为514
45 authpriv.* /var/log/secure 定义策略,
第一列:日志的类型和错误级别。
日志的类型
auth,authpriv,cron,daemon,kern,lpr,mail,mark,news,security (same as auth),syslog,user,uucp,local0~local7,*
auth|authpriv|security 用户认证类的日志
cron 计划任务的日志
daemon 守护进程的日志
kern 内核类型的日志
lpr 打印机
mail 邮件服务器
mark 时间戳
news 新闻组
syslog 日志服务
user 用户
uucp uni