User Tools

Site Tools


informatique:linux:syslog

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
Last revisionBoth sides next revision
informatique:linux:syslog [2017/01/02 14:39] – [Syslog centralisé] exemples pteuinformatique:linux:syslog [2020/01/23 09:03] – Diagnostique et debug pteu
Line 61: Line 61:
 Exemple2 : ''*.debug;mail,news.none'' indique que l'on logge tous les messages de débogage, sauf ceux venant des services mail et news. Exemple2 : ''*.debug;mail,news.none'' indique que l'on logge tous les messages de débogage, sauf ceux venant des services mail et news.
  
 +====Diagnostique====
 +
 +On peut vérifier la configuration avec la commande :
 +<code bash>
 +rsyslogd -N1
 +</code>
 +
 +Pour lancer le démon syslog en mode DEBUG, il faut spécifier l'option ''-d'' :
 +<code bash>
 +vi /etc/default/syslogd
 + SYSLOGD="-d"
 +</code>
  
 =====Configuration sous Debian===== =====Configuration sous Debian=====
Line 79: Line 91:
 # les logs provenant de l'IP 192.168.2.1 seront envoyés dans le fichier /var/log/test.log # les logs provenant de l'IP 192.168.2.1 seront envoyés dans le fichier /var/log/test.log
 if $fromhost-ip == '192.168.2.1' then /var/log/test.log if $fromhost-ip == '192.168.2.1' then /var/log/test.log
 +# possible aussi de filtrer par bout d'IP
 +if $fromhost-ip startswith '192.168.2.' then /var/log/test.log
 # et c'est tout (on ne traite plus d'autres règles pour ces logs) # et c'est tout (on ne traite plus d'autres règles pour ces logs)
 & ~ & ~
Line 126: Line 140:
 :programname, startswith, "ovpn-" ~ :programname, startswith, "ovpn-" ~
 </code> </code>
 +
 ==== WRT54G(L) ==== ==== WRT54G(L) ====
  
Line 146: Line 161:
 Voilà donc où vont être redirigés ces damned messages de log. Voilà donc où vont être redirigés ces damned messages de log.
  
- 
-==== Mode DEBUG ==== 
- 
-Pour lancer le démon syslog en mode DEBUG, il faut spécifier l'option ''-d'' : 
- 
-  vi /etc/default/syslogd 
-   SYSLOGD="-d" 
  
 =====Syntaxe avancée===== =====Syntaxe avancée=====
Line 209: Line 217:
  
   * http://okki666.free.fr/docmaster/articles/linux068.htm   * http://okki666.free.fr/docmaster/articles/linux068.htm
 +  * https://www.rsyslog.com/doc/v8-stable/rainerscript/expressions.html
informatique/linux/syslog.txt · Last modified: 2020/09/14 08:50 by pteu