rsyslog: 日志:歷史日志
syslog(服務):syslogd(系統日志)、klogd(內核日志)
c/s架構;服務,可監聽于某套接字,幫其他主機記錄日志信息
日志格式 /etc/rsyslog.conf
facitlity.priority Target mail.info /var/log/maillog mail.=info * mail.* -/var/log/maillog -:表示異步寫入 mail.!info *.info mail,news.info mail.notice,news.info
通配機制: *:所有 ,: 列表 !: 取反 =:相等
facility:設施;從功能或程序上對日志進行分類,并由專門的工具負責記錄其日志
auth -->認證相關 authpriv -->授權相關 cron --> 任務計劃 daemon -->守護進程 kern --> 內核 lpr --> 打印系統 mail --> 郵件 mark --> 防火墻標記 news --> 新聞組 security (same as auth) syslog --> 系統日志自身 user --> 用戶 uucp --> 一種協議 Unix to unix copy local0 through local7: 8 customed facility 自定義設施
priority: 級別
debug info notice warning, warn (same as warning) err, error (same as err) crit alert emerg, panic (same as emerg)
Target:
文件 /var/log/messages 用戶 * 發送給登錄系統上的用戶(一般為panic級別的日志) 日志服務器 @172.16.100.1(rsyslog服務器) 管道 | COMMAND (用另外一個命令處理)
日志信息格式:
時間 主機 進程(PID):事件
示例
[root@nei ~]# tail /var/log/messages Oct 14 00:11:17 centos6 dhclient[5518]: bound to 192.168.2.4 -- renewal in 756 seconds. Oct 14 00:23:53 centos6 dhclient[5518]: DHCPACK from 192.168.2.254 (xid=0x745700cd) Oct 14 00:53:02 centos6 dhclient[5518]: DHCPACK from 192.168.2.254 (xid=0x745700cd)
原創文章,作者:sixijie,如若轉載,請注明出處:http://www.www58058.com/55162