rsyslog的还本溯源

日志的分离
1)初学syslog
       void openlog(const char *ident, int option, int facility);
       void syslog(int priority, const char *format, ...);
       void closelog(void);
  facility
       The  facility argument is used to specify what type of program is logging
       the message.  This lets the configuration file specify that messages from
       different facilities will be handled differently.

LOG_AUTH       security/authorization  messages (DEPRECATED Use LOG_AUTH-
                      PRIV instead)

LOG_AUTHPRIV   security/authorization messages (private)

LOG_CRON       clock daemon (cron and at)

LOG_DAEMON     system daemons without separate facility value

LOG_FTP        ftp daemon

LOG_KERN       kernel messages (these can’t be generated from  user  pro-
                      cesses)

LOG_LOCAL0 through LOG_LOCAL7
                      reserved for local use

2)进学rsyslog

3) 退学syslog-ng

Jul  9 11:25:40 localhost rsyslogd-3000: unknown facility name "test" [try http://www.rsyslog.com/e/3000 ]
Jul  9 11:25:40 localhost rsyslogd: the last error occured in /etc/rsyslog.conf, line 58:"test.*                                           /var/log/test"
Jul  9 11:25:40 localhost rsyslogd: warning: selector line without actions will be discarded
Jul  9 11:25:40 localhost rsyslogd-2124: CONFIG ERROR: could not interpret master config file ‘/etc/rsyslog.conf‘. [try http://www.rsyslog.com/e/2124 ]

1 unknown facility name "testprogram"

facility
       The  facility argument is used to specify what type of program is logging
       the message.  This lets the configuration file specify that messages from
       different facilities will be handled differently.

rsyslog的还本溯源,布布扣,bubuko.com

时间: 2024-10-14 12:09:17

rsyslog的还本溯源的相关文章

RSYSLOG没那么简单

定义系统默认的日志收集还算EASY. 但如何在公司项目里要配置程序员们写的自定义日志,那可能就要用到LOCAL及FILTER过滤这些东东了... 慢慢走吧.. 收集URL备用,都是讲LOCAL,TEMPLAT,FILTER比较好的CASE: http://blog.sina.com.cn/s/blog_4a80a5730101m2b3.html http://my.oschina.net/0757/blog/198329 http://wenku.baidu.com/link?url=tPJuf

删除rsyslog中的#011

操作步骤: 打开VPN 谷歌浏览器输入 rsyslog #011 查看关键字的网络: 摘自:http://wiki.rsyslog.com/index.php/Snare_and_rsyslog 摘自:http://www.wowza.com/forums/showthread.php?17836-Wowza-logging-via-rsyslog          mail.abc.com#011MSWinEventLog#0111#011Security#0114169#011Fri One

“茶叶防伪标签溯源”开发解决方案

茶叶有很多种,如何让消费者判断茶叶的好坏与真假,接下来也是小编要说的防伪标签内容(本文属个人原创,如有抄袭,必追究责任开发咨询罗经理:189-2232-7019) 在中国,茶叶市场相对来说还是较为广阔的,很多人都喜欢喝茶,随着人们生活水平的提高,越来越多的人都喜欢研究茶艺.茶叶的需求量的增加,就极容易出现以次充好.以假乱真的茶叶出现,再加上一般消费者对茶叶的辨识度都很低,那么,茶叶的质量怎么得到保障呢?赢在移动针对茶叶研制出了茶叶防伪溯源平台,来帮助人们快速鉴别茶叶的质量问题.下面,我们一起了解

rsyslog配置解析

RSYSLOG is the rocket-fast system for log processing. 本地Rsyslog版本: 8.25.0-1.el6.x86_64 配置 基本语法 Rsyslog 现在支持三种配置语法格式: sysklogd legacy rsyslog RainerScript sysklogd 是老的简单格式,一些新的语法特性不支持.legacy rsyslog 是以dollar符($)开头的语法,在v6及以上的版本还在支持,一些插件和特性可能只在此语法下支持.Ra

ENode框架Conference案例分析系列之 - 事件溯源如何处理重构问题

前言 本文可能对大多数不太了解ENode的朋友来说,理解起来比较费劲,这篇文章主要讲思路,而不是一上来就讲结果.我写文章,总是希望能把自己的思考过程尽量能表达出来,能让大家知道每一个设计背后的思考的东西.我觉得,任何设计的结果可能看起来很高大上,一张图即可,但背后的思考,才是更有价值的东西. 本篇文章想写一下ENode如何处理由于业务需求的变化而导致的模型重构的问题.DDD之所以能解决复杂的业务问题是因为DDD是一种模型驱动的软件设计方法.用领域模型来捕获业务需求,根据业务需求,抽象出满足需求的

基于rsyslog+mysql+loganalyzer构建一个小而美的日志服务器

前言: 每当我们遇到问题抓耳挠腮,一脸懵那啥的时候,也许看一下日志就瞬间豁然开朗,所以,一个易用的日志服务器还是很重要的.我们先不介绍elk,那个牛逼吊炸天的日志分析系统.今天我们先来构建一个小的日志服务器.elk我们以后再说~ 正文: 当我们配置完一个服务,启动报错时,那感觉就像吃了啥一样,别提多难受,除非服务程序本身有检测配置文件的程序,不然我们就得依赖linux自己的集中日志服务器rsyslog了.不过,有时候也许我们想搜索一下某条日志,或者向用可视化的界面进行统计分析.此时我们可以把日志

搭建 rsyslog+mysql+loganalyzer

实验环境: 当前操作系统:Linux CentOS 7 3.10.0-327.el7.x86_64 所需要的软件包: 1,mysql: mariadb-5.5.44-2.el7.centos.x86_64 2, loganalyzer: loganalyzer-3.6.5 3, httpd: httpd-2.4.6-40.el7.centos.x86_64 4, php: php-5.4.16-36.el7_1.x86_64 5, php-mysql: php-mysql-5.4.16-36.e

利用rsyslog 对linux 操作进行审计

环境:客户端和服务端都需要安装rsyslog服务 rsyslog  server端 cd /etc/rsyslog.d/ cat server.conf $ModLoad imtcp $InputTCPServerRun 514   vim    /etc/rsyslog.conf local4.*                                                /var/log/history.log rsyslog client端 cat /etc/rsyslo

rsyslog 详解3

http://www.centosabc.com/archives/601 http://www.cnblogs.com/aguncn/p/4249175.html rsyslog服务和logrotate服务======================================================================rsyslog 是一个 syslogd 的多线程增强版.现在Fedora和Ubuntu, rhel6默认的日志系统都是rsyslog了rsyslog负责