Articles of rsyslog

¿Por qué rsyslog no aparece en la list cuando ejecuto el service?

Estoy tratando de aprender sobre rsyslog. En uno de mis linux boxes, creo que rsyslog se ha configurado para ejecutarse a través de systemd en function de este resultado: >systemctl status rsyslog rsyslog.service – System Logging Service Loaded: loaded (/usr/lib/systemd/system/rsyslog.service; enabled) Active: active (running) since Tue 2017-01-10 11:28:07 PST; 3 months 19 days ago Main […]

Utilice la regla de filter para networkingirigir _y_ eliminar de syslogd

Agregar esto a /etc/rsyslog.d/myapp.conf útil envía posts a un file de logging dedicado. :programname, isequal, "myapp" /var/log/myapp.log Los posts de logging van en mi nuevo file de logging, pero también se ubican en /var/log/syslog . ¿Cómo evitamos esto? Lo he intentado, pero no funciona: :programname, isequal, "myapp" -/var/log/myapp.log :programname, isequal, "myapp" /var/log/myapp.log & stop :programname, […]

La regla rsyslog.conf para dmesglog no funciona

Tenemos una placa personalizada basada en Beaglbone Black con un chip Wifi Tenemos la siguiente input en rsyslog.conf # Redirect all kernel messages including dmesg to /var/log/dmesglog kern.* :omfile:$dmesg_log_rotation dmesglog está inundado por loggings wifi que comienzan con mlan0 Así que cambié la regla de la siguiente manera: # Redirect all kernel messages including dmesg […]

Transfiere files de logging antiguos antes de que se eliminen mediante logrotate

Estoy usando Debian Stretch en mi server. Aquí está la parte relevante de etc/logrotate.d/rsyslog : /var/log/mail.info /var/log/mail.warn /var/log/mail.err /var/log/mail.log { rotate 4 weekly missingok notifempty compress delaycompress shanetworkingscripts postrotate invoke-rc.d rsyslog rotate > /dev/null endscript } Después de que haya cuatro files de logging para mail.log , se mail.log el file más antiguo. Esto está […]

Cómo configurar un daemon para supervisar un logging de errores y desencadenar alertas de notifications por correo electrónico (¿tal vez syslogd?)

Tengo un file de logging que usa mi aplicación personalizada llamada 'application.log'. Quiero configurar un daemon que supervise este file y escanee cualquier error marcado como CRIT e ignore los otros posts DEBUG y WARN. El daemon debe ser fácilmente configurable para que funcione con otras aplicaciones, de modo que el mecanismo de logging se […]

rsyslog && enviando datos a otro host

Usando CentOS 6.4. El problema es que los posts de la installation de kern.* No aparecen en otro server. Tratando de enviar datos: # logger -p kern.warning -t TEST "Test warning for remote host KERNEL" # logger -p cron.warning -t TEST "Test warning for remote host CRON" # logger -p mail.warning -t TEST "Test warning […]

aprendiendo a generar rsyslogs personalizados

He instalado rsyslog . Deseo registrar por qué mi server se niega a mostrar mi página de índice en el browser en /var/log/browser.log ¿Debería estar escuchando en un puerto estándar? Puedo ver netstat -tpan . Para ser sincero, necesito un buen tutorial para configurar esto con la edición rsyslog.conf ya que estoy más familiarizado con […]

Cambiar la installation del post syslog saliente utilizando la configuration rsyslog

Necesito cambiar la facilidad de salida del post syslog a un server syslog remoto. Estoy usando rsyslog en mi sistema. Estoy usando la siguiente configuration para reenviar loggings a otro server syslog: *.* 16.12.45.59:514 Ahora me gustaría cambiar la facilidad de todos los posts de syslog que van a este server como 'usuario'. ¿Es posible […]

Agregar marcador para el evento de arranque del sistema a syslog

A menudo reinicio un cuadro de desarrollo y luego tengo que pasar por syslog. ¿Cómo puedo agregar un marcador entre la última línea antes del cierre y la primera línea del nuevo arranque? Box es estable en Debian con rsyslog 8.4.2-1 + deb8u2

Cómo replicar datos de / dev / log on a múltiples receptores rsyslog

Quiero ejecutar varias instancias de rsyslogd (en diferentes espacios de nombres de networking [ netns ]). rsyslogd lee de /dev/log , y una vez que se lee un process, el socket se vacía y otra instancia no tiene nada que leer. ¿Hay alguna forma de hacer una instancia (por ejemplo, maestra ) de rsyslogd para […]