Syslog.conf
Zur Navigation springen
Zur Suche springen
Jede Zeile dieser Datei, die nicht leer ist oder mit einem # beginnt, beschreibt eine Regel, was mit einer bestimmten Meldung passieren soll. die grundlegende Form jeder Zeile ist immer gleich und lautet:
Herkunft.Priorität Aktion
Herkunft, auch Syslog-Facility
| kern | Systemmeldungen direkt vom Kernel |
| auth | Meldungen vom Sicherheitsdienst des Systems (login, ...) |
| authpriv | Vertrauliche Meldungen der internen Sicherheitsdienste |
| Meldungen des Mail-Systems | |
| news | Meldungen des News-Systems |
| lpr | Meldungen des Druckerdaemons |
| cron | Meldungen des Cron-Daemons |
| syslog | Meldungen des syslog-Daemons selbst |
| daemon | Meldungen aller anderer Daemon-Prozesse |
| user | Meldungen aus normalen Anwenderprogrammen |
| local0-local7 | frei verwendbar |
Prioritäten in absteigender Reihenfolge
| emerg | Der letzte Spruch vor dem Absturz |
| alert | Alarmierende Nachricht, die sofortiges Eingreifen erforderlich macht |
| crit | Meldung über eine kritische Situation, die gerade nochmal gut gegangen ist |
| err | Fehlermeldungen aller Art aus dem laufenden Betrieb |
| warn | Warnungen aller Art aus dem laufenden Betrieb |
| notice | Dokumentation besonders bemerkenswerter Situationen im Rahmen des normalen Betriebs |
| info | Protokollierung des normalen Betriebsablaufes |
| debug | Mitteilungen interner Programmzustände bei der Fehlersuche |
| none | Ist keine Priorität im eigentlichen Sinn, sondern dient zum Ausschluß einzelner Herkünfte |
Eine angegebene Priorität meint immer die genannte oder eine höhere. Wenn jedoch vor der Priorität ein Gleichheitszeichen (=) steht, so ist nur die genannte Priorität gemeint.
Aktion
| /var/log/auth.log | schreibt in eine Datei |
| root, tux | sendet an die Konsole der eingeloggten Bentzer root und tux |
| * | sendet an alle eingeloggten Benutzer |
| @server | sendet an den angegebenen Rechner |
- Ausschnitt /etc/syslog.conf , Standardlogdateien
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
daemon.* -/var/log/daemon.log
kern.* -/var/log/kern.log
lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
user.* -/var/log/user.log
mail.info -/var/log/mail.info
mail.warning -/var/log/mail.warn
mail.err /var/log/mail.err
...
#
# Emergencies are sent to everybody logged in.
#
*.emerg *
...