er le service et vérifier que le serveur écoute:
<code bash>
systemctl restart rsyslog.service
systemctl status rsyslog.service
netstat -anu
</code>
===== Configurer le client syslog =====
La mac... :514
</file>
===== Tester =====
Sur le client:
<code bash>
logger --priority warning "Alerte test"
</code>
doit produire une entrée localement, consultable
P pour pousser les données.
Installer le module
<code bash>
sudo apt install rsyslog-elasticsearch
</code>
Ajouter un fichier de configuration dans le dossi
après le caractère **F** une virgule suivie du **code décimal** du caractère **US-ASCII**. Le numéro du... ros de champ, ajouter un caractère **+** après le code du délimiteur:
<file>
%msg:F,59+:3%
</file>
=