Reconfigure seu syslog para ir para um servidor diferente - isso envia eventos, qualquer monitoramento monitora o servidor (provavelmente perde o grande segfault, a menos que você pesquise no exato momento em que acontece).
Agarrar os logs na máquina que está falhando é uma má idéia - você sempre perderá as linhas mais importadas (leia por último) dos registros.
man rsyslog.conf fornece informações sobre como redirecionar para outra máquina e como configurar para ouvir mensagens de registro.
Os registros serão exibidos no syslog do host precedido pelo nome do servidor de onde vieram.
No lado da escuta, 'man rsyslogd' lhe dará opções de inicialização que podem ser configuradas em / etc / default / rsyslog (você pode precisar de -4 ou -6). Você pode verificar se está escutando com lsof -p pid_of_rsyslogd