Preguntas etiquetadas con rsyslog

rsyslog es una implementación popular del demonio syslog que se usa comúnmente en muchas distribuciones de Linux, por ejemplo, es el demonio syslog predeterminado en Debian.

62
Comprender el registro en Linux

Según tengo entendido, ¿el kernel de Linux registra en el /proc/kmsgarchivo (principalmente mensajes relacionados con el hardware) y el /dev/logsocket? ¿En cualquier otro lugar? ¿Otras aplicaciones también pueden enviar mensajes /proc/kmsgao /dev/log? Por último, pero no menos importante, estoy en...

27
agregar nueva instalación de syslog

Me gustaría usar syslog para registrar mensajes provenientes de mi sitio basado en PHP. Mi pregunta es: ¿puedo agregar un nombre de instalación personalizado? Sé que hay instalaciones predefinidas como: auth, authpriv, cron, dæmon, kern, lpr, mail, mark, news, syslog, user, UUCP and local0 through...

17
rsyslog no registra

Este es un problema extraño. Estaba probando los servicios chrony / ntp en una máquina virtual RHEL7 y estaba restableciendo su tiempo y el del host. Una vez que estuve satisfecho con él, lo comprobé /var/log/messagesy me di cuenta de que no había cambiado en mucho tiempo. Ahora, no importa lo...

10
¿Suprimir mensajes duplicados en rsyslog?

¿Hay alguna manera de configurar rsyslog para suprimir mensajes duplicados idénticos? En ciertas situaciones (a menudo fallas de hardware), mi registro del sistema puede crecer a 100 MB o más debido a mensajes repetidos cada cuarto de segundo más o

9
rsyslogd HUPed repetidamente

Al darse cuenta de que para un cuadro de VM, entrar en los registros de que el proceso rsyslogd se HUPed. Al no encontrar ideas, excepto algunas publicaciones en algunos foros que dicen que es para logrorate Alguna idea de cómo solucionar / solucionar este problema

9
Rsyslog no crea archivos de registro

Estoy endureciendo una máquina virtual Ubuntu 14.04 a los estándares CIS y tengo problemas para obtener rsyslog para crear los archivos necesarios. Nota: estoy mejorando con Linux pero todavía no soy maestro, disculpe cualquier ignorancia. Inserté un archivo /etc/rsyslog.d/CIS.conf con los...

8
dmesg inundado con registros de firewall

En mis iptables, tengo una regla que registra los paquetes descartados: -A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7 -A INPUT -i eth0 -j DROP Y en /etc/rsyslog.conf, tengo otra regla que envía estos registros a un archivo dedicado /var/log/firewall.log. :msg, contains, "FW: "...