Rsyslog: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(29 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
−
=Allgemein=
+
*[[Rsyslog Grundlagen]]
−
Daemon zur Verarbeitung von System- und Kernelnachrichten. Rsyslog ist eine quelloffene Implementierung des syslog-Protokolls für Unix und Unix-ähnliche Systeme. Es erweitert das ursprüngliche syslogd-Modell mit inhaltsbasierender Filterung, umfassenden Einsatzmöglichkeiten für Filter, flexible Konfigurationsoptionen und fügt wichtige Merkmale, wie TCP als Übermittlungsprotokoll, hinzu.
+
*[[Syslog Priority and Facility]]
−
=Protokoll=
+
*[[Rsyslog Dateien]]
−
Die wichtigsten Ableger des ursprünglichen Protokolls die von rsyslog unterstützt werden sind:
+
*[[Rsyslog Systemd]]
−
*ISO-8601-Zeitstempel mit Unterscheidung von Millisekunden und Zeitzoneninformationen
+
*[[Rsyslog Netzwerkports öffnen]]
−
*Die Beigabe des Namens einer Relaystation im Host-Feld, um es möglich zu machen den Weg der Nachricht zurückzuverfolgen
+
*[[Rsyslog Weiterleitung an einen Syslog Server]]
−
*Verlässlicher Transport über TCP
+
*[[Rsyslog Logger Test]]
−
*Unterstützung der GSSAPI und TLS
+
*[[Rsyslog Eigene Regeln]]
−
*Direkte Protokollierung mit Hilfe verschiedener Datenbankanbindungen
 
−
*Unterstützung für die neue syslog-RFC-Serie der IETF
 
−
*Unterstützung für gepufferte Funktionsweisen, bei denen Nachrichten lokal gepuffert werden, falls der Empfänger noch nicht bereit ist
 
−
 
 
−
=Seine wichtigsten System-Dateien sind=
 
−
*/etc/default/rsyslog
 
−
*/etc/init.d/rsyslog - Symlink zum Upstart-Initskript (siehe nächster Punkt)
 
−
*/etc/init/rsyslog.conf
 
−
*/etc/rsyslog.conf
 
−
*/etc/rsyslog.d/50-default.conf - die zentrale Konfigurationsdatei
 
−
*/usr/sbin/rsyslogd - die Programmdatei
 
−
 
 
−
=Konfigdateien=
 
−
*/etc/rsyslog.conf
 
−
<pre>
 
−
module(load="imuxsock") # provides support for local system logging
 
−
module(load="imklog")  # provides kernel logging support
 
−
$KLogPermitNonKernelFacility on
 
−
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
 
−
$RepeatedMsgReduction on
 
−
$FileOwner syslog
 
−
$FileGroup adm
 
−
$FileCreateMode 0640
 
−
$DirCreateMode 0755
 
−
$Umask 0022
 
−
$PrivDropToUser syslog
 
−
$PrivDropToGroup syslog
 
−
$WorkDirectory /var/spool/rsyslog
 
−
$IncludeConfig /etc/rsyslog.d/*.conf
 
−
</pre>
 
−
 
 
−
 
 
−
=/etc/rsyslog.d/50-default.conf=
 
−
Die Datei  50-default.conf ist kompatible mit der [[syslog.conf]]  
 
−
<pre>
 
−
auth,authpriv.* /var/log/auth.log
 
−
*.*;auth,authpriv.none -/var/log/syslog
 
−
kern.* -/var/log/kern.log
 
−
mail.* -/var/log/mail.log
 
−
mail.err /var/log/mail.err
 
−
news.crit /var/log/news/news.crit
 
−
news.err /var/log/news/news.err
 
−
news.notice -/var/log/news/news.notice
 
−
*.emerg                                :omusrmsg:*
 
−
daemon.*;mail.*;\
 
−
news.err;\
 
−
*.=debug;*.=info;\
 
−
*.=notice;*.=warn |/dev/xconsole
 
−
</pre>
 
−
 
 
−
 
 
−
==Konfiguration - /etc/rsyslog.conf - /etc/rsyslog.d/*==
 
−
 
 
−
3 Arten von Statements:
 
−
 
 
−
<b>sysklogd</b>
 
−
 
 
−
Dabei handelt es sich um die alte Syntax. Zur Konfiguration von einfachen Sachverhalten.
 
−
mail.*                          /var/log/mail.log
 
−
mail.err                        /var/log/mail.err
 
−
 
 
−
<b>legacy rsyslog</b>
 
−
 
 
−
Beginnen mit einem $-Zeichen. Zum Setzen von Konfigurationsparametern.
 
−
$FileOwner syslog
 
−
 
 
−
<b>RainerScript</b>
 
−
 
 
−
Neues Format.
 
−
 
 
−
 
 
−
Generator für eine Konfigurationsdatei: http://www.rsyslog.com/rsyslog-configuration-builder/
 
−
 
 
−
===Templates - Anpassen des Ausgabeformates===
 
−
 
 
−
$template MyOwnFormat,"Debug line with all properties:\nFROMHOST: '%FROMHOST%', HOSTNAME: '%HOSTNAME%', PRI: %PRI%,\nsyslogtag '%syslogtag%',
 
−
programname: '%programname%', APP-NAME: '%APP-NAME%', PROCID: '%PROCID%', MSGID:  '%MSGID%',\nTIMESTAMP: '%TIMESTAMP%', STRUCTURED-DATA: '%STRUCTURED-DATA%',
 
−
\nmsg: '%msg%'\nescaped msg: '%msg:::drop-cc%'\nrawmsg: '%rawmsg%'\n\n"
 
−
 
−
*.*;auth,authpriv.none          /var/log/syslog;MyOwnFormat
 
−
 
 
 
=Quellen=
 
=Quellen=
 +
*http://www.rsyslog.com/doc/v8-stable/
 
*https://de.wikipedia.org/wiki/Rsyslog
 
*https://de.wikipedia.org/wiki/Rsyslog
 +
*http://www.laub-home.de/wiki/Syslog_Server_unter_Debian_Linux_mit_Rsyslog

Aktuelle Version vom 18. Juli 2024, 09:07 Uhr