1: syslog.conf的介绍

对于不同类型的Unix,标准UnixLog系统的设置,实际上除了一些关键词的不同,系统的syslog.conf格式是相同的。syslog采
用可配置的、统一的系统登记程序,随时从系统各处接受log请求,然后根据/etc/syslog.conf中的预先设定把log信息写入相应文件中、邮
寄给特定用户或者直接以消息的方式发往控制台。值得注意的是,为了防止入侵者修改、删除messages里的记录信息,可以采用用打印机记录或采用方式来
挫败入侵者的企图。

2: syslog.conf的格式

/etc/syslog.conf文件中的一项配置记录由“选项”(selector)和“动作”(action)两个部分组成,两者间用tab制
表符进行分隔(使用空格间隔是无效的)。而“选项”又由一个或多个形如“类型.级别”格式的保留字段组合而成,各保留字段间用分号分隔。如下行所示:

类型.级别 [;类型.级别]TAB动作

2.1 类型
保留字段中的“类型”代表信息产生的源头,可以是:

auth    认证系统,即询问用户名和口令
cron    系统定时系统执行定时任务时发出的信息
daemon  某些系统的守护程序的syslog,如由in.ftpd产生的log
kern    内核的syslog信息
lpr     打印机的syslog信息
mail    邮件系统的syslog信息
mark    定时发送消息的时标程序
news    新闻系统的syslog信息
user    本地用户应用程序的syslog信息
uucp    uucp子系统的syslog信息
local0-7 种本地类型的syslog信息,这些信息可以又用户来定义
*       代表以上各种设备

2.2 级别
保留字段中的“级别”代表信息的重要性,可以是:

emerg   紧急,处于Panic状态。通常应广播到所有用户;
alert   告警,当前状态必须立即进行纠正。例如,系统数据库崩溃;
crit    关键状态的警告。例如,硬件故障;
err     其它错误;
warn    警告;
notice  注意;非错误状态的报告,但应特别处理;
info    通报信息;
debug   调试程序时的信息;
none    通常调试程序时用,指示带有none级别的类型产生的信息无需送出。如*.debug;mail.none表示调试时除邮件信息外其它信息都送出。

2.3 动作
“动作”域指示信息发送的目的地。可以是:

/filename   日志文件。由绝对路径指出的文件名,此文件必须事先建立;
@host       远程主机; @符号后面可以是ip,也可以是域名,默认在/etc/hosts文件下loghost这个别名已经指定给了本机。
user1,user2 指定用户。如果指定用户已登录,那么他们将收到信息;
*           所有用户。所有已登录的用户都将收到信息。

3: 示例

# First some standard log files.
*.*;auth,authpriv.none;mail.none    /var/log/syslog
*.alert;*.crit;*.err                /var/log/syserr
auth,authpriv.*                        /var/log/auth.log
mail.*                                /var/log/mail.log
# Emergencies are sent to everybody logged in.
*.emerg                                :omusrmsg:*

转载于:https://www.cnblogs.com/xiaoleiel/p/8339985.html

linux系统中/etc/syslog.conf文件解读相关推荐

  1. Linux系统中一些目录和文件的详细解释(参照RHEL5.4)

    linux有四种基本文件系统类型: –普通文件:如文本文件.c语言源代码.shell脚本等,可以用cat.less.more.vi等来察看内容,用mv来改名: –目录文件:包括文件名.子目录名及其指针 ...

  2. linux常用删除空文件夹,Linux基础 linux系统中的批量删除文件与空文件删除的命令介绍...

    Linux基础教程linux系统中的批量删除文件与空文件删除的命令介绍 Linux资料下面删除文件或者目录命令rm(remove): Linux培训功能说明:删除文件或目录. 语 法:rm [-dfi ...

  3. linux如何找大文件夹,Linux系统中如何查找大文件或目录文件夹的方法

    Linux系统中如何查找大文件或文件夹的方法 在Windows系统中,我们可以使用TreeSize工具查找一些大文件或文件夹,非常的方便高效,在Linux系统中,如何去搜索一些比较大的文件呢?下面我整 ...

  4. Linux系统中如何查找大文件或目录文件夹的方法

    Linux系统中如何查找大文件或文件夹的方法 在Windows系统中,我们可以使用TreeSize工具查找一些大文件或文件夹,非常的方便高效,在Linux系统中,如何去搜索一些比较大的文件呢?下面我整 ...

  5. linux如何生成tar文件内容,在Linux系统中创建tar.gz文件的方法及实例讲解

    本文介绍在Linux系统中创建tar.gz文件的方法,及实例讲解. 介绍 tar存档是一个文件,用于存储其他文件的集合,包括有关它们的信息,例如所有权.权限和时间戳. 在Linux操作系统中,可以使用 ...

  6. 怎样在 Linux 系统中恢复被删除文件

    导读 当用户意外地删除了一个仍然需要的文件时,大多数情况下,是没有简便的方法可以重新找回或重建这个文件.不过,幸运的是文件是可以通过一些方法恢复的.当用户删除了一个文件,该文件并没有消失,只是被隐藏了 ...

  7. 成功恢复 Linux 系统中已删除的文件

    点击关注公众号,回复"1024"获取2TB学习资源! 当用户意外地删除了一个仍然需要的文件时,大多数情况下,是没有简便的方法可以重新找回或重建这个文件.不过,幸运的是文件是可以通过 ...

  8. linux中profile文件作用,解析Linux系统中bashrc和profile文件的作用区别

    使用终端ssh登录Linux操作系统的控制台后,会出现一个提示符号(例如:#或~),在这个提示符号之后可以输入命令,Linux根据输入的命令会做回应,这一连串的动作是由一个所谓的Shell来做处理. ...

  9. linux系统中自动生成snap文件_在Linux操作系统下自动生成Makefile的方法

    在Linux操作系统下进行开发,编写Makefile似乎是不可缺少的事情.但是对于一个比较大的工程,编写一个符合规范的Makefile并非易事.而且由于Makefile的各种显式,隐式规则,加之平时并 ...

最新文章

  1. filter---用angularjs实现关键字高亮
  2. 基于 Lucene 的桌面文件搜索
  3. python精要(65)-类(2)-构造函数
  4. 红外线遥控c语言程序,红外遥控的C程序
  5. django-form and fields validation
  6. 服务端和客户端测试连通ip设置记录
  7. JFreeChart画折线图
  8. 基于linux的智能小车_ROS全开源阿克曼转向智能网联无人驾驶车
  9. 使用python制作ArcGIS插件(4)界面交互
  10. Samba配置文件常用参数详解-OK
  11. 最新云EC在线商城系统网站源码V1.3版 开源版
  12. 数据库系统概论第五版(第 5 章 数据库完整性)笔记
  13. 南琼考试系统APP服务器,南琼考试系统
  14. B站左程云算法视频中级班01
  15. 八戒帮扶V5v1.39 VUE任务系统微信公众平台任务系统完美运营
  16. Hamilton Jacobi
  17. 在vue ui 中下载的element插件如何卸载并安装element-plus
  18. ANSI最全介绍linux终端字体改变颜色等
  19. 哲理故事与管理之道(22)-用竞争激励下属
  20. ACCESS数据库防下载技术

热门文章

  1. 玻璃体混浊研究中需要解决的问题(持续更新中)
  2. FastDfs上传图片时报错configparser.NoOptionError: No option ‘connect_timeout‘ in section: ‘__config__‘
  3. 关于华科的计算系统结构专业
  4. 奇异值与特征值什么时候相等-matlab代码验证
  5. linux终端Tab提示对大小写不敏感
  6. ImportError: cannot import name HTTPSHandler
  7. 在线激活流程研究, 芯片杂烩, 软件滤波算法
  8. 计算机主板硬件术语,电脑硬件扫盲帖---主板术语详解
  9. java 类无法实例_Java无法从类实例访问类方法
  10. KAF-1300图像传感器入榜IEEE芯片名人堂(Chip Hall of Fame )