rsyslog: instalações que não separam

1

Vou começar com isso, eu sou um novato no Linux. Eu tinha configurado um servidor rsyslog Debian Linux que estava funcionando, mas eu tive que mudar para o Ubuntu. Eu estava esperando que eu pudesse copiar as partes da configuração e funcionaria. Esse não foi o caso.

Meu syslog está recebendo as informações, no entanto, ele está apenas digitando o arquivo padrão /var/log/syslog .

Aqui está minha configuração atual, eu editei os itens que foram comentados:

$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog   # provides kernel logging support

$ModLoad imudp
$UDPServerRun 514

$ModLoad imtcp
$InputTCPServerRun 514

$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat

$RepeatedMsgReduction on

$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog

#this was a template given to me that had worked in debian - Thanks Aaron Copley
$template Firewall,"/var/log/prd/fwlog-%$YEAR%-%$MONTH%-%$DAY%"
$template Switch,"/var/log/prd/rslog-%$YEAR%-%$MONTH%-%$DAY%"

Local7.* -?Firewall
Local4.* -?Switch

Existem algumas coisas que diferem para o rsyslog no Ubuntu vs. Debian?

    
por Security_Pete 12.01.2015 / 17:41

0 respostas