← Back to team overview

sslug-teknik team mailing list archive

Re: syslog

 

On Wed, Jan 15, 2003 at 11:33:30PM +0100, Brian Niebling wrote:
> Jeg har en redhat 8.0 kørende, jeg har forsøgt at sætte den op som min
> syslog server for mit local net. 
> Når jeg i syslog.conft skriver følgende :
> # log af localnet syslogs
> local7.debug                  /var/log/firewall.log
> så ryger alle syslogs i samme logfil ??
> Kan man skrive noget så men kun modtager logs fra en bestemt host i den
> forbindelse, forstået på den måde alle de standard logs fortsat får de logs
> de skal have og i den nye der kun kommer fra den bestemte host?

Jeg kører med syslog-ng på alle mine servere og har opsat en log-server.
I syslog-ng er det meget nemt at styre det sådan at man får lige præcis
den information man vil have og man kan sagtens logge til flere steder
hvis man stadig ønsker at logge til filer samtidig med at beskeder
sendes til log-serveren (nok en god ide).

Der er også store muligheder for at filtrere på beskeder så du kan nøjes
med at logge lige præcis de beskeder du vil have til log-serveren.

Men jeg ved ikke noget om mulighederne for at skifte til syslog-ng på
RedHat..

-- 
Anders
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS/O d--@ s:+ a-- C++ $UL+++ P++ L+++ E- W+ N(+) o K? w O- M-- V
PS+ PE@ Y+ PGP+ t 5 X R+ tv+ b+ DI+++ D+ G e- h !r y?
------END GEEK CODE BLOCK------
PGPKey: http://pgp.mit.edu:11371/pks/lookup?op=get&search=0x8BFECB41


Follow ups

References