Perguntas sobre 'rsyslog'

___ qstntxt ___


Estou ficando louco tentando fazer com que o rsyslog envie um arquivo de log específico para um servidor remoto por meio do UDP. Este é o arquivo rsyslog.conf para o servidor de envio:

%pre%

Em seguida, adicionei *. * @remoteserverIP no final de /etc/rsyslog.d/50-default.conf.
Depois disso, criei o arquivo /etc/rsyslog.d/test.conf com o seguinte conteúdo:

%pre%

finalmente eu criei / var / log / test e fiz chown syslog; chgrp adm; serviço reiniciar o rsyslog
Meu servidor está escutando em UDP 514

tcpdump udp no servidor de envio revela que os logs não estão sendo enviados depois de fazer "teste" de gato & gt; & gt; / var / log / test
logger -t test "Meu pequeno pônei" envia os dados através do UDP, é visto pelo tcpdump e aparece no meu servidor remoto.
No servidor de envio:

%pre%

Alguém sabe o que estou fazendo errado?
Obrigado pela ajuda!

    
___ tag123log ___ Um log é um registro de eventos durante um intervalo de tempo específico. Perguntas sobre a interpretação de logs no Ubuntu ou controle de log. ___ qstnhdr ___ Rsyslog não encaminhando arquivo de log específico para o servidor remoto ___
2
respostas

rsyslog: faça% syslogtag% length igual

Eu tenho rsyslog configurado para fazer o login no seguinte formato: $template long-iso,"%$NOW% %timereported:8:15% %syslogtag% %msg%\n" que produz logs como este: 2013-12-14 15:59:39 postfix/pickup[4665]: 559A48C9: uid=0 from=&l...
14.12.2013 / 16:15
1
resposta

Como faço para desativar o syslog local e é uma boa ideia?

Eu uso o log centralizado com o rsyslog, o que significa que há servidores de log dedicados que coletam mensagens do syslog de todos os servidores. Todas as inspeções de logs são feitas a partir desses servidores de registro, o que significa...
06.06.2015 / 16:20
1
resposta

rsyslogd comendo mais de 20 GB (!) de RAM - que evidência coletar?

Eu tenho uma caixa do Ubuntu 14.04.3 rodando o kernel 3.13.0-74 com 32GB de RAM, que apresenta um processo rsyslogd enlouquecido: $ ps -auxww | grep rsyslog syslog 16212 0.7 64.0 27966168 21070336 ? Ssl Jan04 180:31 rsyslogd -c 5 -x $...
21.01.2016 / 17:16
1
resposta

Grep com espaços de repente não funciona

Ao executar grep como: $ tail -f apilog_2014.07.09.log | grep "HELLO" | grep "99999" Eu recebo a saída desejada: 12:22:35 server apache2: HELLO FRIEND 99999 12:22:35 server apache2: HELLO FRIEND 99999 12:22:35 server apache2: HEL...
09.07.2014 / 12:50
1
resposta

Instalando o rsyslog da fonte - Nenhum pacote 'liblogging-stdlog' encontrado

Eu perguntei isso no AskUbuntu, mas não tive sorte com uma resposta. Eu estou fazendo experimentos com diferentes sistemas de registro. No momento estou tentando instalar o rsyslog a partir do código-fonte para poder fazer algumas modificações n...
28.09.2014 / 23:06
0
respostas

Descubra o que está causando reinicializações aleatórias se / var / log / syslog estiver vazio

Estou lidando com um servidor que é reinicializado aleatoriamente de vez em quando. Verifiquei o poder e nada está errado lá. No entanto, o syslog está sempre completamente vazio quando se trata das reinicializações, veja o seguinte: Sep 21 0...
21.09.2016 / 07:51
1
resposta

rsyslog7 filtra para hostname se não corresponder a regex

Sou extremamente novo no rsyslog (mudei recentemente do syslog-ng) e realmente gosto de ter nomes de arquivos dinâmicos ... Meu trabalho recentemente começou a usar o docker e eles estão enviando muitos campos no syslogtag para um host remoto. E...
10.11.2016 / 21:17
0
respostas

Problemas de criação de disco rígido externo da Seagate

Comprei um novo disco rígido, o Seagate (Backup Plus), mas estou com problemas. Primeiro, ele não é montado toda vez que eu o conecto. Nesses casos, preciso reiniciar a máquina para trabalhar com ela. Em segundo lugar, sempre que removê-lo...
26.03.2013 / 18:52
2
respostas

Descobrir o número da porta de escuta do Rsyslog

Na minha máquina do Ubuntu 14.04, o serviço rsyslog está funcionando de forma saudável ... service rsyslog status retorna, rsyslog start/running, process 794 cat /proc/794/cmdline mostra, rsyslog #meaning rsyslog is running w...
21.07.2015 / 13:03
2
respostas

Pimp rsyslogd para ter menos i / o (cron, pam,…) e menos logging

No meu framboesa, eu realmente não preciso de criação de logons e pam e quero ter menos i / o para tornar a vida do cartão SD um pouco mais longa. Já removi o cron com a segunda linha cron.none , No momento, estou testando o authpriv.none...
30.07.2013 / 14:22