<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rsyslog_Anwenden</id>
	<title>Rsyslog Anwenden - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rsyslog_Anwenden"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;action=history"/>
	<updated>2026-05-15T10:17:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;diff=54983&amp;oldid=prev</id>
		<title>Thomas.will am 18. Juli 2024 um 05:54 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;diff=54983&amp;oldid=prev"/>
		<updated>2024-07-18T05:54:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;//wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;amp;diff=54983&amp;amp;oldid=54982&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;diff=54982&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „rsyslog Beispiel: Logdaten von einem Rechner auf den nächsten übertragen  Zielrechner: Zielrechner netzwerkfähig machen: Passende Nachrichten in Datei /var/…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rsyslog_Anwenden&amp;diff=54982&amp;oldid=prev"/>
		<updated>2024-07-18T05:53:46Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „rsyslog Beispiel: Logdaten von einem Rechner auf den nächsten übertragen  Zielrechner: Zielrechner netzwerkfähig machen: Passende Nachrichten in Datei /var/…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;rsyslog&lt;br /&gt;
Beispiel: Logdaten von einem Rechner auf den nächsten übertragen&lt;br /&gt;
&lt;br /&gt;
Zielrechner:&lt;br /&gt;
Zielrechner netzwerkfähig machen: Passende Nachrichten in Datei /var/log/beispiel schreiben:&lt;br /&gt;
&lt;br /&gt;
Debian, CentOS&lt;br /&gt;
/etc/rsyslog.conf: ( debian 5.0, centos 6.0, ubuntu 18.04 )&lt;br /&gt;
&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 514&lt;br /&gt;
$template RemoteHost,&amp;quot;/var/log/remote/%HOSTNAME%.log&amp;quot;&lt;br /&gt;
&lt;br /&gt;
local5.info ?RemoteHost&lt;br /&gt;
Syntax der Konfigurationsdatei überprüfen:&lt;br /&gt;
&lt;br /&gt;
rsyslogd -N1&lt;br /&gt;
1)&lt;br /&gt;
&lt;br /&gt;
Syslog neu starten:&lt;br /&gt;
&lt;br /&gt;
service rsyslog restart&lt;br /&gt;
SuSE&lt;br /&gt;
/etc/rsyslog.d/remote.conf: ( sles 11 SP 1 )&lt;br /&gt;
&lt;br /&gt;
  $ModLoad imudp&lt;br /&gt;
  $UDPServerRun 514&lt;br /&gt;
/etc/rsyslog.conf: ( debian 5.0 )&lt;br /&gt;
&lt;br /&gt;
  local5.info     -/var/log/beispiel&lt;br /&gt;
Syslog neu starten:&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/syslog restart&lt;br /&gt;
Absender-Rechner:&lt;br /&gt;
/etc/rsyslog.d/local5.conf :&lt;br /&gt;
&lt;br /&gt;
  local5.info     @zielrechner&lt;br /&gt;
Syslog neu einlesen:&lt;br /&gt;
&lt;br /&gt;
service rsyslog restart&lt;br /&gt;
Testen: Meldung abschicken:&lt;br /&gt;
&lt;br /&gt;
logger -p local5.info &amp;quot;Testmeldung&amp;quot;&lt;br /&gt;
Über's Netz direkt an syslog-Server:&lt;br /&gt;
&lt;br /&gt;
logger -p local5.info -n notebook03 --tcp --port 514 &amp;quot;tcp test&amp;quot; &lt;br /&gt;
property based filter&lt;br /&gt;
Auf dem Zielrechner:&lt;br /&gt;
&lt;br /&gt;
:syslogtag, isequal, &amp;quot;ingo:&amp;quot;          /var/log/ingo.log&lt;br /&gt;
&amp;amp;                                     ~ # in der vorherigen Zeile ausgegebene Meldungen nicht erneut ausgeben&lt;br /&gt;
:source , !isequal , &amp;quot;notebook02&amp;quot;     ~&lt;br /&gt;
syslog-ng&lt;br /&gt;
Beispiel: Eine eigene log-Regel schreiben:&lt;br /&gt;
&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf.in: (SuSE bis 10.1)&lt;br /&gt;
&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf: (SuSE ab 10.2)&lt;br /&gt;
&lt;br /&gt;
filter f_ingo { &lt;br /&gt;
  level(warn) and program(logger); &lt;br /&gt;
};&lt;br /&gt;
destination ingo_log { &lt;br /&gt;
  file(&amp;quot;/var/log/ingo.log&amp;quot;); &lt;br /&gt;
};&lt;br /&gt;
log { &lt;br /&gt;
  source(src); &lt;br /&gt;
  filter(f_ingo); &lt;br /&gt;
  destination(ingo_log); &lt;br /&gt;
};&lt;br /&gt;
Configdatei überprüfen:&lt;br /&gt;
&lt;br /&gt;
syslog-ng -s&lt;br /&gt;
Dienst neu starten und evtl. SuSEconfig glücklich machen&lt;br /&gt;
&lt;br /&gt;
/sbin/conf.d/SuSEconfig.syslog-ng&lt;br /&gt;
/etc/init.d/syslog restart&lt;br /&gt;
Testen:&lt;br /&gt;
&lt;br /&gt;
logger -p local1.warn -t logger &amp;quot;Dies ist eine Testmeldung&amp;quot;&lt;br /&gt;
Beispiel: Logdaten von einem Rechner auf den nächsten übertragen&lt;br /&gt;
&lt;br /&gt;
Zielrechner:&lt;br /&gt;
Zielrechner netzwerkfähig machen :&lt;br /&gt;
&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf.in: (SuSE bis 10.1)&lt;br /&gt;
&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf: (SuSE ab 10.2)&lt;br /&gt;
&lt;br /&gt;
source src{&lt;br /&gt;
&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  udp(ip(&amp;quot;0.0.0.0&amp;quot;) port(514));&lt;br /&gt;
&lt;br /&gt;
};  &lt;br /&gt;
Meldungen bestimmter Log-Facilities und Log-Priorities werden durch Filter und Destination definiert&lt;br /&gt;
&lt;br /&gt;
filter f_local5 { &lt;br /&gt;
  level(info) and facility(local5); &lt;br /&gt;
}; &lt;br /&gt;
&lt;br /&gt;
destination d_local5 { &lt;br /&gt;
  file(&amp;quot;/var/log/beispiel&amp;quot;); &lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
log { &lt;br /&gt;
  source(src) ; &lt;br /&gt;
  filter(f_local5) ; &lt;br /&gt;
  destination(d_local5); &lt;br /&gt;
};  &lt;br /&gt;
Danach SuSEconfig oder /sbin/conf.d/SuSEconfig.syslog-ng aufrufen um die Änderungen permanent zu übertragen und syslog-ng reloaden.&lt;br /&gt;
&lt;br /&gt;
rcsyslog reload&lt;br /&gt;
Absender-Rechner&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf.in: (SuSE bis 10.1)&lt;br /&gt;
&lt;br /&gt;
/etc/syslog-ng/syslog-ng.conf: (SuSE ab 10.2)&lt;br /&gt;
&lt;br /&gt;
destination d_ziel { udp( &amp;quot;Zielrechner&amp;quot; port(514) ); };&lt;br /&gt;
&lt;br /&gt;
log { source(src); destination(d_ziel);  };&lt;br /&gt;
SuSEconfig aufrufen zum Ändern der Konfigdatei und syslog reloaden&lt;br /&gt;
&lt;br /&gt;
rcsyslog reload&lt;br /&gt;
&lt;br /&gt;
Doku&lt;br /&gt;
Jede Logmeldung besitzt eine priority&lt;br /&gt;
die sich zusammensetzt aus einer facility und einem level:&lt;br /&gt;
prio=fac.level&lt;br /&gt;
&lt;br /&gt;
Facility&lt;br /&gt;
Nicht jedes Linux/Unix hat alle Facilities:&lt;br /&gt;
&lt;br /&gt;
  Facility        Description              &lt;br /&gt;
  ----------------------------                                                        &lt;br /&gt;
  auth/security   Activity related to requesting name and password (getty, su, login)              &lt;br /&gt;
  authpriv        Same as auth but logged to a file that can only be read by selected users        &lt;br /&gt;
  console         Used to capture messages that would generally be directed to the system console  &lt;br /&gt;
  cron            Messages from the cron system scheduler                                          &lt;br /&gt;
  daemon          System daemon catch-all                                                          &lt;br /&gt;
  ftp             Messages relating to the ftp daemon                                              &lt;br /&gt;
  kern            Kernel messages                                                                  &lt;br /&gt;
  local0.local7   &amp;lt;Local facilities defined per site                                               &lt;br /&gt;
  lpr             Messages from the line printing system                                           &lt;br /&gt;
  mail            Messages relating to the mail system                                             &lt;br /&gt;
  mark            Pseudo event used to generate timestamps in log files                            &lt;br /&gt;
  news            Messages relating to network news protocol (nntp)                                &lt;br /&gt;
  ntp             Messages relating to network time protocol                                       &lt;br /&gt;
  syslog          Syslog service&lt;br /&gt;
  user            Regular user processes                                                           &lt;br /&gt;
  uucp            UUCP subsystem      &lt;br /&gt;
Level (Severity)&lt;br /&gt;
0 emerg    Emergency condition, such as an imminent system crash, usually broadcast to all users&lt;br /&gt;
1 alert    Condition that should be corrected immediately, such as a corrupted system database&lt;br /&gt;
2 crit     Critical condition, such as a hardware error&lt;br /&gt;
3 err      Ordinary error&lt;br /&gt;
4 warning  Warning&lt;br /&gt;
5 notice   Condition that is not an error, but possibly should be handled in a special way&lt;br /&gt;
6 info     Informational message&lt;br /&gt;
7 debug    Messages that are used when debugging programs&lt;br /&gt;
  none     Pseudo level used to specify not to log messages.&lt;br /&gt;
debug, info, notice, warning, warn (same as warning), err, error (same as err), crit, alert, emerg, panic (same as emerg)&lt;br /&gt;
&lt;br /&gt;
2)&lt;br /&gt;
&lt;br /&gt;
Syslog&lt;br /&gt;
http://de.linwiki.org/wiki/Linuxfibel_-_System-Administration_-_Protokollierung&lt;br /&gt;
Syslog-NG&lt;br /&gt;
http://www.linux-magazin.de/Artikel/ausgabe/2003/11/tagebuch/tagebuch.html&lt;br /&gt;
http://www.wikidorf.de/reintechnisch/Inhalt/SyslogNGEinfuehrung&lt;br /&gt;
http://www.balabit.com/products/syslog_ng/reference-1.6/syslog-ng.html/book1.html&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>