Hilik - syslogd

busteni configurare corectă (jurnale de sistem), unul dintre cele mai importante momente din administrarea sistemului. Jurnalele conțin tot ceea ce o are nevoie de sysadmin pentru a găsi probleme în sistem. Sistemul de bază FreeBSD are un syslogd, el este angajat în scris mesajele de jurnal din diverse servicii ale sistemului. Fișierul de configurare syslogd.conf este responsabil pentru configurarea înregistrării.







În fișierul de setări este definit în ce fișier vor fi scrise mesajele. Mesajele sunt filtrate în funcție de prioritate (prioritate), de unitate (în esență, de la care sunt primite mesaje, de exemplu, acestea sunt marcate ca LOG_KERN din kernel) și, de asemenea, de numele programului care trimite mesajul.
Pe baza acestor funcții, putem filtra mesajele, adică scrieți mesajele de fiecare tip în fișierul dvs.
De exemplu, scrierea mesajelor din kernel (Facility LOG_KERN) cu prioritate eroare critică (LOG_CRIT) la fișierul /var/log/kern.crit trebuie configurată în syslogd.conf după cum urmează:







dacă există nevoie de mesaje cu prioritate LOG_ERR pentru a scrie într-un fișier, acesta este configurat astfel:

Același lucru se aplică facilității. De exemplu, că toate mesajele cu priorități din sistemul de e-mail trebuie să fie scrise în fișierul / var / log / maillog, trebuie să faceți aceste setări:

Următoarea O caracteristică importantă este abilitatea de a scrie la evenimente de fișiere se încadrează în una dintre următoarele filtre. De exemplu, dacă dorim să scrie în fișierul / var / log / eroare, LOG_CRIT prioritate eveniment și LOG_ERR, în syslogd.conf este scris ca:

Și în decizia de a vorbi despre filtre, un exemplu este modul de înregistrare a tuturor evenimentelor într-un singur fișier.
Este configurat astfel:

Acest exemplu este în fișierul syslog.conf

De asemenea, este important să eliminați pavilionul -s pe partea de primire, altfel opțiunea -a va fi ignorată. Pe partea de expediere a mesajului, dacă este specificat parametrul -ss, mesajele nu vor fi trimise. Dacă doriți să afișați mai multe rețele din care doriți să primiți mesaje sau doar mai multe gazde, trebuie să adăugați parametrul -a pentru fiecare rețea sau gazdă.







Trimiteți-le prietenilor: