Войти

Показать полную графическую версию : Syslog для удалённого ведения логов


hasherfrog
23-11-2006, 13:29
Что-то у меня какая-то беда с этим syslog.
Настроил ему ключи (Trustix 3.0), чтобы принимал логи с удалённых машин.
/etc/sysconfig/sysklogd:
SYSLOGDARGS="-r"
KLOGDARGS=""
Логи приходят. Но складываются не туда, куда хочу.

Приходят логи level3
В /etc/syslog.conf написал:
local3.* /var/log/remotelogs

и

local3.none /var/log/messages
А он их всё равно валит в /var/log/messages

Что делать?

hasherfrog
23-11-2006, 13:45
Вот жеж. Запускаю прямо на машине
$ logger local3.notice testing!
падает в /var/log/messages
что не так?

[mzd]
23-11-2006, 14:01
А если глубже в /etc/syslog.conf поковыряться?
Подробнее - http://www.opennet.ru/base/sys/syslog_howto.txt.html и http://www.rhd.ru/docs/manuals/enterprise/RHEL-AS-2.1-Manual/cluster-manager/s1-software-syslog.html

hasherfrog
23-11-2006, 14:11
Забыл указать -p
Правильно так:
logger -p local3.notice messsssss

вернулся к началу.
С локальной машины и раскладывает принимает привильно, с удалённой - кидает в /var/messages

gf100
23-11-2006, 15:59
hasherfrog, возможно это не local3. Попробуй цифирки от 1 до 7. Что-то мне подсказывает, что это будет 7.

hasherfrog
23-11-2006, 16:14
По фигу ему :-)
Всё по-прежнему падает в /var/log/messages

gf100
23-11-2006, 17:34
По фигу ему :-)Да не по фигу. Что-то перехватывает их и обработка до этого правила не доходит.




© OSzone.net 2001-2012