Rsyslog-legacy(旧版本语法)配置说明及举例
1、 RULES-书写规则
格式:日志设备(类型).日志级别 日志处理方式
(1)日志类型分类
|
auth |
pam产生的日志 |
|
authpriv |
ssh,ftp等登录信息的验证信息 |
|
cron |
时间任务相关 |
|
kern |
内核 |
|
lpr |
打印 |
|
|
邮件 |
|
mark(syslog) |
rsyslog服务内部的信息,时间标识 |
|
news |
新闻组 |
|
user |
用户程序产生的相关信息 |
|
uucp |
unix主机之间相关的通讯 |
|
local 1~7 |
自定义的日志设备(类型) |
(2)日志级别分类
|
debug |
有调试信息的,日志信息最多 |
|
info |
一般信息的日志,最常用 |
|
notice |
最具有重要性的普通条件的信息 |
|
warning |
警告级别 |
|
err |
错误级别,阻止某个功能或模块不能正常工作的信息 |
|
crit |
严重级别,阻止整个系统或整个软件不能正常工作的信息 |
|
alert |
需要立即修改的信息 |
|
emerg |
内核崩溃等严重信息 |
|
none |
什么都不记录 |
备注:从上到小,级别由低到高,记录的信息也越来越少。
(3)连接符号
|
.xxx |
表示大于等于xxx级别的信息 |
|
.=xxx |
表示等于xxx级别的信息 |
|
.!xxx |
表示在xxx之外的等级的信息 |
(4)演示
|
记录到普通文件或设备文件 |
*.* /var/log/file.log #绝对路径 *.* /dev/pts/0 |
|
转发到远程 |
*.* @192.168.0.1 #UDP *.* @@192.168.0.1:10514 #TCP |
|
发送给用户(在线用户才生效) |
*.* root *.* root,test #多个用户使用英文逗号分开 *.* * #*表示所有在线用户 |
|
忽略,丢弃 |
local3.* ~ #忽略所有local3类型的所有级别的日志 |
|
执行脚本 |
local3.* ^/tmp/a.sh #^后跟可执行脚本或程序的绝对路径 #日志内容可作为脚本的第一个参数 |
|
触发报警 |
.. note:: |
备注:日志记录的顺序有先后关系
2、实例
(1)过滤日志,由:号开头
|
:msg,contains, "error" /var/log/error.log |
|
:msg,contains, "error" ~ |
|
:msg,contains, "user vicky" ~ |
|
:msg, contains, "module-alsa-sink.c: ALSA woke us up to write new data to the device, but there was actually nothing to write" ~ |
|
local3.* ~ |
|
& ~ #忽略所有日志 |
(2)使用模板来定义日志格式
- 默认模板格式:
$template myFormat, "%rawmsg%\n"
- 定义模板格式:
详见文档rsyslog的模板
- 为规则使用模板:
cron.* /var/log/cron;myFormat #分号后面添加模板名
(3)远程发送和接收
*.* @192.168.0.1 #UDP *.* @@192.168.0.1: #TCP
client端:配置发送到哪里,有无端口,使用什么协议发送
server端:配置使用什么协议监听哪个端口,收到的日志保存到哪里
(4)作为server端,将不同client端发送过来的日志保存到不同的文件
:FROMHOST-IP,isequal, "192.168.0.3" /var/log/host3.log :FROMHOST-IP,isequal, "192.168.0.133" /var/log/host133.log :FROMHOST-IP,startwith, "192.168.1." /var/log/network1.log :FROMHOST-IP,startwith, "192.168.2." /var/log/network2.log
Rsyslog-legacy(旧版本语法)配置说明及举例的更多相关文章
- 新版本的bettercap不好用, 如何安装和编译旧版本的bettercap
新版本的bettercap2.0以上是用go语言写的, 各种功能感觉还不太完善, 没有原来的用ruby写的好, 想着回退安装bettercap1.6旧版本 系统环境: kali 2017.2 下载源码 ...
- 下载旧版本的NDK
在官网找不到旧版本的下载地址,只能取巧了. 写该随笔的时候,NDK最新的版本是r12,见 https://developer.android.com/ndk/downloads/index.html# ...
- ASP.NET 5 DNX SDK删除旧版本
ASP.NET 5各种升级后旧版本的DNX不会删除,想删除旧版本的DNX,可以通过以下命令完成 首先打开CMD或者Powershell 1.先输入dnvm看看命令中是否有uninstall 2.如果没 ...
- Android新旧版本Notification
Android新旧版本Notification 在notification.setLatestEventInfo() 过时了 以前: NotificationManager mn = (Notific ...
- 删除ubuntu旧版本内核
方法一: 1.查看系统下可使用的内核有哪些 dpkg --get-selectiongs|grep linux-image liming@CM:~$ dpkg --get-selections|gre ...
- coreData旧版本增加字段,新版本是否可以继续使用旧版本内容的测试(MagicalRecord的使用)
coreData使用第三方库MagicalRecord, 参考文章:http://blog.csdn.net/kuizhang1/article/details/21200367 coreData数据 ...
- C#winform程序安装时自动卸载新版本覆盖旧版本
vs2005为winform程序做的安装包.在以有程序旧版本的机子上用新版本的安装包安装软件时提示 “以经安装该产品的另一个版本.无法继续安装此版本........” 在安装部署项目中设“Remov ...
- 导入旧版本Android项目时的“Unable to resolve target ‘android
在Ecplise + ATD + Android SDK的开发中,导入旧版本的Android项目时,往往会出现类似的如下错误 Error:Unable to resolve target 'andro ...
- IE下判断IE版本语法使用
先摆一下判断IE版本语法 <!--[if lte IE 6]> <![endif]--> IE6及其以下版本可见 <!--[if lte IE 7]> <![ ...
随机推荐
- Node.js发送电子邮件
电子邮件作为最广泛使用的一种网络服务和我们的工作学习生活已经密不可分.接受信用卡的账单,注册网站,找回密码等等都需要用到它.今天在就来学习下如何在node下来发送邮件,为当前做的项目提供邮箱校验的功能 ...
- C语言编程学习不难学,是你没找对方法!
C语言是面向过程的,而C++是面向对象的 C和C++的区别: C是一个结构化语言,它的重点在于算法和数据结构.C程序的设计首要考虑的是如何通过一个过程,对输入(或环境条件)进行运算处理得到输出(或实现 ...
- Linux入门进阶第五天——用户管理(帐号管理 )上
一.帐号与群组 关于使用者帐号: 用户的ID与帐号信息所在位置是 /etc/passwd,而管理密码的数据则是在 /etc/shadow 每个登陆的使用者至少都会取得两个 ID , 一个是使用者 ID ...
- 【课堂实验】Arrays和String单元测试
实验内容 在IDEA中以TDD的方式对String类和Arrays类进行学习 测试相关方法的正常,错误和边界情况 String类 charAt split Arrays类 sort binarySea ...
- css3新增的content 的用法:
<-----------------------------------------------文字加在内容后面----------------------------------------- ...
- WPF GDI+字符串绘制成图片(二)
原文:WPF GDI+字符串绘制成图片(二) 版权声明:本文为博主原创文章,未经博主允许不得转载. https://blog.csdn.net/BYH371256/article/details/83 ...
- wpf TabControl控件的SelectionChanged方法
对于老手来说很简单,但是新手我从百度上找了好久没找到,最后还是去谷歌找到的,哎,万能的google. 前端界面: <TabControl Margin="0,10,0,0" ...
- maven 发布springboot项目
1.把Spring Boot打包成JAR的形式,需要在pom.xml文件对应以下代码 <build> <finalName>ljl</finalName> //打包 ...
- [BJOI2017]树的难题 点分治,线段树合并
[BJOI2017]树的难题 LG传送门 点分治+线段树合并. 我不会写单调队列,所以就写了好写的线段树. 考虑对于每一个分治中心,把出边按颜色排序,这样就能把颜色相同的子树放在一起处理.用一棵动态开 ...
- 【转】查看mysql表结构和表创建语句的方法
转自:http://blog.csdn.net/business122/article/details/7531291 查看mysql表结构的方法有三种: 1.desc tablename; 例如: ...