A configuração do syslog no Ubuntu geralmente está em /etc/rsyslog.d/50-default.conf
Isso, btw. é a configuração que eu gosto de usar:
auth,authpriv.* /var/log/auth.log
cron.* /var/log/cron.log
mail.=info,mail.=notice -/var/log/mail.info
mail.warning /var/log/mail.err
kern.* -/var/log/kern.log
*.*;mail,kern,cron,auth,authpriv.none -/var/log/syslog
# all warnings except auth into one file
*.warning;auth,authpriv.none /var/log/error.log
# Emergencies are sent to everybody logged in.
*.emerg *