리눅스

rsyslog 설정 및 값

나뭇빛자루 2021. 6. 17. 13:22
반응형

rsyslog는 이 데몬이 동작하면서 로그를 기록하고 동작은 /etc/rc.d/init.d/rsyslog 라는 스크립트를 이용하게 된다. 
/etc/rsyslog.conf 파일에 대한 설정은 
facility.priority action 이런식으로 나눠진다

facility는 일종에 서버스를 의미함
cron  크론텝 같은것들
auth, security 로그인과 같이 인증필요한 것
authpriv ssh 같이 인증이 필요한 프로그램이 발생한 것
deamon 데몬들이 발생한 메시지
kern
lpr 프린트 mail 매일
syslog  시스로그가 발생한 매시지 등등 이 있음

priority 는
none 제외 시킬 때 씀
debug 디버깅 메시지
info 알람
notice 애매할때
warn 경고
err 에러
cirt 크리티컬
alert 좆댐
emerg 정말 좆됨

action 에는 파일로 저장할 수 있고 @host/IP 등등 뭐 다양하게 있음

예시
*.=crit;kern.none /var/log/critical
모든 크리티컬 매시지하고 커널이 발생하는 메시지는 제외 한다.

반응형