syslogd externe nachrichten empfangen und getrennt speichern

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Cobr4
Beiträge: 34
Registriert: 10.06.2004 12:39:21
Kontaktdaten:

syslogd externe nachrichten empfangen und getrennt speichern

Beitrag von Cobr4 » 11.06.2004 03:14:28

Ich möchte von mehrern externen Netzwerkdevices Syslog messages empfangen und diese auf meinem rechner speichern. Habe das "-f" schon gefunden, bin aber bisher nur soweit, das alle Msgs in /var/log/messages und /var/log/syslog landen... Ich hätte die aber gerne getrennt nach device, also etwa die IP oder der Name... Ist das mit syslog bordmitteln zu machen?

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 11.06.2004 08:50:15

Von Netzwerk verschoben.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Olaf Dietsche
Beiträge: 520
Registriert: 12.06.2003 23:18:50
Wohnort: Siegburg

Beitrag von Olaf Dietsche » 11.06.2004 09:24:32

Bei syslog-ng kann man verschiedene Filter definieren. Unter anderem kann man auch nach Host, Programm oder einen beliebigen regulären Ausdruck selektieren.

Bei syslog weiß ich nicht, wie das geht. Da mußt du mal im Handbuch nachsehen

Code: Alles auswählen

man syslogd
man syslog.conf

Benutzeravatar
Cobr4
Beiträge: 34
Registriert: 10.06.2004 12:39:21
Kontaktdaten:

Beitrag von Cobr4 » 11.06.2004 12:33:17

Okkay, hab Syslo-ng installiert und hab den auch soweit, das er externe sysl msgs empfängt. Aber die landen auch alle in der syslog...
Was muss ich denn da einstellen zum beispiel bei destination das der alle logs von bspsweise 192.168.99.1 in ne extra log schreibt? Die Homepage von syslog-ng ist leuder down wegen ner doku und die man page ist grade mal eine seite lang

floschi
Beiträge: 791
Registriert: 17.09.2002 14:36:18
Wohnort: München
Kontaktdaten:

Beitrag von floschi » 11.06.2004 13:29:24

Drei Suchwörter bei google und schon ein wunderbarer Treffer: http://venus.ece.ndsu.nodak.edu/~jezerr ... gging.html ;)

Benutzeravatar
Cobr4
Beiträge: 34
Registriert: 10.06.2004 12:39:21
Kontaktdaten:

Beitrag von Cobr4 » 11.06.2004 13:37:53

alles viel zu kurz, habs hinbekommen, sind 3 Zeilen und alles laeuft wunderbar...
Trotzdem Danke :)

Antworten