Vou começar com isso, eu sou um novato no Linux. Eu tinha configurado um servidor rsyslog Debian Linux que estava funcionando, mas eu tive que mudar para o Ubuntu. Eu estava esperando que eu pudesse copiar as partes da configuração e funcionaria. Esse não foi o caso.
Meu syslog está recebendo as informações, no entanto, ele está apenas digitando o arquivo padrão /var/log/syslog
.
Aqui está minha configuração atual, eu editei os itens que foram comentados:
$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog # provides kernel logging support
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$RepeatedMsgReduction on
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog
#this was a template given to me that had worked in debian - Thanks Aaron Copley
$template Firewall,"/var/log/prd/fwlog-%$YEAR%-%$MONTH%-%$DAY%"
$template Switch,"/var/log/prd/rslog-%$YEAR%-%$MONTH%-%$DAY%"
Local7.* -?Firewall
Local4.* -?Switch
Existem algumas coisas que diferem para o rsyslog no Ubuntu vs. Debian?
Tags configuration rsyslog ubuntu