rsyslog não separando para instalações

0

Vou começar com isso, eu sou um novato no Linux. Eu tinha configurado um servidor rsyslog Debian Linux que estava funcionando, mas eu tive que mudar para o Ubuntu (14.04.1 LTS) para configurar o rsyslog (7.4.4). Eu estava esperando que eu pudesse copiar as partes da configuração e funcionaria. Esse não foi o caso.

Meu syslog está recebendo as informações, mas está apenas escrevendo para o arquivo padrão /var/log/syslog .

Aqui está minha configuração atual, eu editei os itens que foram comentados:

$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog   # provides kernel logging support

$ModLoad imudp
$UDPServerRun 514

$ModLoad imtcp
$InputTCPServerRun 514

$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat

$RepeatedMsgReduction on

$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog

#this was a template given to me that had worked in debian
$template Firewall,"/var/log/prd/fwlog-%$YEAR%-%$MONTH%-%$DAY%"
$template Switch,"/var/log/prd/rslog-%$YEAR%-%$MONTH%-%$DAY%"

Local7.* -?Firewall
Local4.* -?Switch

Existem algumas coisas que diferem para o rsyslog no Ubuntu vs. Debian?

    
por Security_Pete 12.01.2015 / 14:51

1 resposta

1

Os arquivos de configuração diferem drasticamente (e irritantemente) entre as versões. Então, tentar copiar seu arquivo /etc/rsyslog.conf de um sistema para outro provavelmente não funcionará, especialmente se você estiver trocando os principais lançamentos. (Neste caso, da versão 5 para a versão 7.)

O Ubuntu é Debian sob o capô, e o rsyslog é o rsyslog independentemente do sistema operacional no qual ele está instalado. O ponto importante é certificar-se de procurar no Google instruções específicas sobre a sua versão, ou usar o seu gerenciador de pacotes para instalar o pacote rsyslog-docs que o acompanha, e depois lê-las. No ubuntu / debian:

apt-get install rsyslog-docs
    
por Rick Chatham 17.03.2015 / 00:33