Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:linux:rsyslog [2017/05/17 16:08] – yoann | sysadmin:linux:rsyslog [2021/06/12 12:04] (Version actuelle) – 77.192.232.26 | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ====== Rsyslog ====== | ====== Rsyslog ====== | ||
| - | Rsyslog | + | **Rsyslog** comme **Syslog-ng** sont les successeurs de l' |
| ===== Principe ===== | ===== Principe ===== | ||
| - | Les message | + | Les messages |
| - | <code> | + | <file> |
| + | ################# | ||
| + | #### MODULES #### | ||
| + | ################# | ||
| - | </ | + | module(load=" |
| + | module(load=" | ||
| + | # | ||
| - | Les messages ont des attributs particuliers que la documentation rsyslog désigne sous le nom de **properties** notamment: | + | # provides UDP syslog reception |
| - | * une **catégorie** | + | #module(load=" |
| - | * une **priorité** | + | # |
| - | Les catégories | + | # provides TCP syslog reception |
| + | #module(load=" | ||
| + | # | ||
| + | </ | ||
| - | ^ auth | authentification | | + | La norme syslog décrit les messages. Elle définit des attributs (**properties**) notamment: |
| - | ^ authpriv | droits d' | + | * **facility**: |
| + | * **Severity level**: traduisant la priorité ou criticité du message. | ||
| + | |||
| + | |||
| + | < | ||
| + | Ces attributs **facility** et **severity level** seront utilisés par les règles pour sélectionner les messages et leur appliquer un traitement. | ||
| + | </ | ||
| + | |||
| + | Les " | ||
| + | |||
| + | ^ auth | authentification | ||
| + | ^ authpriv | authentification, | ||
| ^ cron | tâches planifiées | | ^ cron | tâches planifiées | | ||
| - | ^ daemon | + | ^ daemon |
| ^ ftp | service FTP | | ^ ftp | service FTP | | ||
| + | ^ ntp | network time protocol | | ||
| ^ kern | noyau | | ^ kern | noyau | | ||
| ^ lpr | système d' | ^ lpr | système d' | ||
| ^ mail | système de mail. | | ^ mail | système de mail. | | ||
| ^ news | système Usenet | | ^ news | système Usenet | | ||
| + | ^ nntp | news network transfert protocol (obsolète)| | ||
| + | ^ uucp | système UUCP Unix to Unix Copy Program (obsolète) | ||
| ^ syslog | ^ syslog | ||
| ^ user | utilisateur | | ^ user | utilisateur | | ||
| - | ^ uucp | système UUCP Unix to Unix Copy Program | + | ^ security |
| + | ^ solaris cron | | ||
| ^ local0 à local7 | sous catégories non précisées pour utilisations locales personnalisées | | ^ local0 à local7 | sous catégories non précisées pour utilisations locales personnalisées | | ||
| - | Les priorité | + | Les **severity** levels (niveau de criticité des messages) |
| + | |||
| + | ^ N ^ Niveau | ||
| + | | 0 | Emerg | Système HS (équivalent panic) | ||
| + | | 1 | Alert | Une intervention immédiate est nécessaire | ||
| + | | 2 | Crit | Erreur critique pour le système (souvent matériel) | ||
| + | | 3 | Err | Erreur de fonctionnement (arrêt de l' | ||
| + | | 4 | Warning | ||
| + | | 5 | Notice | ||
| + | | 6 | Informational | Opérations normales ne requérant aucune action | ||
| + | | 7 | Debug | Débogage, information utilisée pour developpement et débogage d' | ||
| + | |||
| + | Le détail des properties (attributs ou métadonnées) associées aux messages est présenté dans le wiki [[sysadmin: | ||
| + | |||
| + | ===== Les règles ===== | ||
| - | Le détail des properties associées aux messages est présenté | + | Elles sont définies |
| ===== Les templates ===== | ===== Les templates ===== | ||
| Ligne 98: | Ligne 135: | ||
| * man 5 rsyslog.conf | * man 5 rsyslog.conf | ||
| * http:// | * http:// | ||
| + | * https:// | ||