syslog

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
michas
Beiträge: 380
Registriert: 12.08.2002 20:35:09
Wohnort: München

syslog

Beitrag von michas » 30.10.2004 00:38:07

Hi,
Ich versuche grad meinen syslog etwas übersichtlicher einzurichten.

Dazu wollte ich mir die Meldungen die per syslog reinkommen anschauen und in verschiedenen Dateien ablegen.

Ich hab mir die man-page von syslog.conf durchgelesen, und eigentlich sollte das alles soo schwer doch gar nicht sein.

Wenn ich aber testweise *.* in eine Datei logge, kann ich an den einzelnen Zeilen nicht feststellen, über welche facility/priority sie hereingekommen sind.
Das "per Hand" durchzuprobieren ist manchmal etwas aufwendig, insbesondere wenn z.B. ein slapd unter local4 loggt.

Gibt es eine Möglichkeit das irgendwie anzeigen zu lassen?

Gruß
- michas

Benutzeravatar
Ryven
Beiträge: 277
Registriert: 10.10.2003 09:20:52

Beitrag von Ryven » 30.11.2004 07:38:11

Ich würde dir zu syslog-ng raten, der ist die Weiterentwicklung. Bin damals auch an dem syslog gescheitert aber für syslog-ng hab ich genünged Infos gefunden das ich meine Log filtern und in mehrer Dateien aufsplitten konnte.
Cu
Ryven

Benutzeravatar
HZB
Beiträge: 490
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Beitrag von HZB » 30.11.2004 11:57:25

Hi !

Ich hatte auch Probleme mit syslog. Bin auf metalog umgestiegen und kann es Dir nur sehr ans Herz legen.

hth

Patrick

Benutzeravatar
michas
Beiträge: 380
Registriert: 12.08.2002 20:35:09
Wohnort: München

Beitrag von michas » 18.12.2004 14:04:26

HZB hat geschrieben:Bin auf metalog umgestiegen und kann es Dir nur sehr ans Herz legen.
Ok, ich habs mir jetzt mal angeschaut.
Kann man bei metalog irgendwie angeben, das man Z.B. alle Meldungen die *nicht* von der facility "kern" kommen in einem bestimmten logdir ablegen möchte?

Ich möchte z.B. zwei Logfiles haben. Eins mit den kernel-logs und eins mit dem Rest. Geht das?
Die einzige Möglichkeit die ich grad sehe, ist da ein Hack mit Programmnamen und reguläre Ausdrücken.

Gibt es eigentlich einen Logger, der eher wie iptables funktioniert?
(Regel: Wenn $Bedingung zutrifft mache $Aktion ansonsten, nächste Regel.)

Neo_0815
Beiträge: 553
Registriert: 07.01.2005 15:29:22

Beitrag von Neo_0815 » 07.01.2005 17:44:42

Metalog hat aber einen Nachteil, afaik immer noch kein Support für udp Logging um Daten von einem anderen Rechner mitzuloggen, daher würde ich auch zu syslog-ng raten.

MfG

Benutzeravatar
michas
Beiträge: 380
Registriert: 12.08.2002 20:35:09
Wohnort: München

Beitrag von michas » 08.01.2005 16:00:09

Neo_0815 hat geschrieben:Metalog hat aber einen Nachteil, afaik immer noch kein Support für udp Logging um Daten von einem anderen Rechner mitzuloggen, daher würde ich auch zu syslog-ng raten.
Das ist aber für mich und wohl die meisten privaten Anwender kein Problem, da die Logs eh nur lokal sortiert werden sollen. (In nem größeren Netzwerk sieht das freilich anders aus.)

Antworten