Eu não sei o que pode estar acontecendo, mas tenho algumas perguntas que podem ajudar a depurá-lo:
- O rsyslogd está em execução? (óbvio, mas apenas no caso ...)
- Se você executar o comando "logger test", alguma coisa aparecerá em / var / log / syslog?
- Existe o / dev / log, com permissões para que todos possam ler e escrever? É um soquete? ("arquivo / dev / log")
- O que acontece em você parar o rsyslogd e depois executá-lo com "-d"? Isso gera algum erro? Ele envia uma mensagem inicial para / var / log / syslog?
- Alguma coisa muda se você remover o conteúdo do /etc/rsyslog.d e reiniciar o rsyslog apenas com a configuração básica?
Espero que isso ajude.