authpriv.* /var/log/secure
#服務名稱[連接符號]日志等級 日志記錄位置
#認證相關服務.所有日志等級 記錄在/var/log/secure日志中
| 服務名稱 | 說 明 |
|---|---|
| auth(LOG AUTH) | 安全和認證相關消息 (不推薦使用authpriv替代) |
| authpriv(LOG_AUTHPRIV) | 安全和認證相關消息(私有的) |
| cron (LOG_CRON) | 系統定時任務cront和at產生的日志 |
| daemon (LOG_DAEMON) | 與各個守護進程相關的曰志 |
| ftp (LOG_FTP) | ftp守護進程產生的曰志 |
| kern(LOG_KERN) | 內核產生的曰志(不是用戶進程產生的) |
| Iocal0-local7 (LOG_LOCAL0-7) | 為本地使用預留的服務 |
| lpr (LOG_LPR) | 打印產生的日志 |
| mail (LOG_MAIL) | 郵件收發信息 |
| news (LOG_NEWS) | 與新聞服務器相關的日志 |
| syslog (LOG_SYSLOG) | 存syslogd服務產生的曰志信息(雖然服務名稱己經改為reyslogd,但是很多配罝依然沿用了 syslogd服務的,所以這里并沒有修改服務名稱) |
| user (LOG_USER) | 用戶等級類別的日志信息 |
| uucp (LOG_UUCP> | uucp子系統的日志信息,uucp是早期linux系統進行數據傳遞的協議,后來 也常用在新聞組服務中 |
日志服務[連接符號]日志等級 日志記錄位置
在這里,連接符號可以被識別為以下三種。| 等級名稱 | 說 明 |
|---|---|
| debug (LOG_DEBUG) | 一般的調試信息說明 |
| info (LOG_INFO) | 基本的通知信息 |
| nolice (LOG_NOTICE) | 普通信息,但是有一定的重要性 |
| warning(LOG_WARNING) | 警吿信息,但是還不會影響到服務或系統的運行 |
| err(LOG_ERR) | 錯誤信息, 一般達到err等級的信息已經可以影響到服務成系統的運行了 |
| crit (LOG_CRIT) | 臨界狀況信思,比err等級還要嚴® |
| alert (LOG_ALERT) | 狀態信息,比crit等級還要嚴重,必須立即采取行動 |
| emerg (LOG_EMERG) | 疼痛等級信息,系統已經無法使用了 |
| * | 代表所有日志等級。比如,“authpriv.*”代表amhpriv認證信息服務產生的日志,所有的日志等級都記錄 |
[root@localhost ~]# vi /etc/rsyslog.conf
#查看配置文件的內容
#rsyslog v5 configuration file
# For more information see /usr/share/doc/rsyslog-*/rsyslog_conf.html
# If you experience problems, see http://m.survivalescaperooms.com/d/file/20190907/vvbsphprziv.html />*### MODULES ###
#加載棋塊
$ModLoad imuxsock # provides support for local system logging (e.g. via logger command)
#加載imixsock模塊,為本地系統登錄提供支持
$ModLoad imklog # provides kernel logging support (previously done by rklogd)
#加載imklog模塊,為內核登錄提供支持
#$ModLoad immark # provides --MARK-- message capability
#加載immark模塊,提供標記信息的能力
# Provides UDP syslog reception
#$ModLoad imudp
#SUDPServerRun 514
#加載UPD模塊,允許使用UDP的514端口接收采用UDP協議轉發的日志
# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
#加栽TCP摸塊,允許使用TCP的514編口接收采用TCP協議轉發的日志
#### GLOBAL DIRECTIVES ####
#定義全局設置
#Use default timestamp format
#ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat #定義曰志的時間使用默認的時間戳格式
#File syncing capability is disabled by default. This feature is usually not required,
#not useful and an extreme performance hit
#$ActionFileEnableSync on
#文件同步功能。默認沒有開啟,是注釋的
#Include all config files in /etc/rsyslog.d/
$IncludeConfig /etc/rsyslog.d/*.conf
#包含/etx/tsyslog.d/目錄中所有的".conf"子配置文件。也就是說,這個目錄中的所有子配置文件也同時生效
#### RULES ####
#日志文件保存規則
#Log all kernel messages to the console.
#Logging much else clutters up the screen.
#kern.* /dev/console
#kern服務.所有曰志級別 保存在/dev/console
#這個日志默認沒有開啟,如果需要,則取消注釋
#Log anything (except mail) of level info or higher.
#Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none /var/log/messages
#所有服務.info以上級到的日志保存在/var/log/messages日志文件中
#mail, authpriv^ cron的B志不記錄在/var/log/messages曰志文件中,因為它們部有自己的曰志文件
#所以/var/log/messages日志是最重要的系統日志文件,需要經常查看
#The authpriv file has restricted access.
authpriv.* /var/log/secure
#用戶認證服務所有級別的日志保存在/vai/1og/secure日志文件中
#Log all the mail messages in one place.
mail.* -/var/log/maillog
#mail服務的所有級別的日志保存在/var/log/maillog 日志文件中
#"-"的含義是日志先在內存中保存.當曰志足夠多之后.再向文件中保存
# Log cron stuff
cron.* /var/log/cron
#計対任務的所有日志保存在/var/log/cron日志文件中
# Everybody gets emergency messages
#所有日志服務的疼痛等級日志對所有在線用戶廣播
#Save news errors of level crit and higher in a special file. uucp,news.crit /var/log/spooler
#uucp和news曰志服務的crit以上級別的日志保存在/var/log/sppoler曰志文件中
#Save boot messages also to boot.log
local7.* /var/log/boot.log
#loacl7 日志服務的所有日志寫入/var/log/boot.log 日志文件中 #會把開機時的檢測信息在顯示到屏幕的同時寫入/var/log/boot.log 日志文件中
# ### begin forwarding rule ###
#定義轉發規到
#The statement between the begin ... end define a SINGLE forwarding
#rule. They belong together, do NOT split them. If you create multiple
# forwarding rules, duplicate the whole block!
# Remote Logging (we use TCP for reliable delivery)
#
# An on-disk queue is created for this action. If the remote host is
# down, messages are spooled to disk and sent when it is up again. #SWorkDirectory /var/lib/rsyslog # where to place spool files #$ActionQueueFileName fwdRulel # unique name prefix for spool files
#$ActionQueueMaxDiskSpace 1g # 1gb space limit (use as much as possible)
#$ActionQueueSaveOnShutdown on # save messages to disk on shutdown
#$ActionQueueType LinkedList t run asynchronously
#$ActionResumeRetryCount -1 # infinite retries if host is down
# remote host is: name/ip:port, e.g. 192.168.0.1:514, port optional #*•* @6remote-host:514
# ### end of the forwarding rule ##
新聞熱點
疑難解答