From 66429cf8c00739ce3c9b0fbca84e2853c59a70b7 Mon Sep 17 00:00:00 2001 From: Jeremy Lecour Date: Tue, 20 Jun 2017 00:38:59 +0200 Subject: [PATCH] revision de rsyslog --- reveal/sysadmin.html | 72 ++++++++++++++++++++++---------------------- 1 file changed, 36 insertions(+), 36 deletions(-) diff --git a/reveal/sysadmin.html b/reveal/sysadmin.html index 2e147e9..b52253b 100644 --- a/reveal/sysadmin.html +++ b/reveal/sysadmin.html @@ -256,30 +256,28 @@ disable_vrfy_command = yes -
-

syslog

-

Rsyslog est le démon syslog par défaut sous Debian.

-
-
-

Le protocole syslog permet de gérer la journalisation, les messages sont :

-

-

-
-

syslog (suite)

-
-# systemctl status rsyslog
-# vim /etc/rsyslog.conf
+  
+

syslog

+

Rsyslog est le démon syslog par défaut sous Debian.

+
+ +
+

Le protocole syslog gère la journalisation

+ Les messages sont : +
    +
  • émis par diverses applications (messages kernel, user, daemon, mail, etc.)
  • +
  • triés par facility (LOG_KERN, LOG_CRON, LOG_DAEMON, LOG_MAIL, LOG_AUTH, etc.)
  • +
  • ordonnés par severity (LOG_EMERG, LOG_ALERT, LOG_ERR, LOG_WARNING, etc.) ;
  • +
  • reçus par un démon qui les répartit dans différents fichiers situés dans le répertoire /var/log/ ou par d’autres façons (serveur syslog distant, terminal, etc.)
  • +
+
+ +
+
+      # systemctl status rsyslog
+      # vim /etc/rsyslog.conf
 *.*;auth,authpriv.none;cron,mail,local4,local5,local7.none -/var/log/syslog
 cron.*      /var/log/cron.log
 #mail.info  -/var/log/mail.info
@@ -290,20 +288,22 @@ local1.*    /var/log/sympa.log
 local4.*    -/var/log/openldap.log
 local5.*    -/var/log/haproxy.log
 local7.*    -/var/log/dhcp.log
-
-
-
-

Journaux principaux :

-
    -
  • auth.log : authentification système (login, su, getty)
  • -
  • daemon.log : relatif aux daemons
  • -
  • mail.* : relatifs aux mails
  • -
  • kern.log : générés par le noyau
  • -
  • user.log : générés par des programmes utilisateur
  • -
  • debug : messages de debug
  • -
  • messages : messages d'infos
  • -
  • syslog : tous les messages (sauf exceptions définies)
  • -
+
+
+ +
+

Journaux principaux :

+ +