Rsyslog

bonjour

je suis débutante et j’ai installé rsyslog sous debian. je voudrai maintenant le configurer pour centraliser tous les logs de tous les autres serveurs(apache, DNS, FTP, postfix, …), il y a 6 ou 7 serveurs dans le réseau.
Je ne sais pas comment m’y prendre. j’aimerai bien de l’aide pour me lancer, ou si quelqu’un connait un tuto ça serait sympa.

PS: comment faire pour voir que rsyslog marche bien??

merci d’avance et bon aprem!!

– Pour le fonctionnement du forum, une suggestion ou une réclamation, c’est “Forum interne”.

Salut,

Dans le fichier /etc/rsyslog.conf, il est possible de rediriger les infos vers une console de son choix, comme suit:

[code]# I like to have messages displayed on the console, but only on a virtual

console I usually leave idle.

daemon,mail.*;
news.=crit;news.=err;news.=notice;
.=debug;.=info;
.=notice;.=warn /dev/tty12[/code]
Il suffit de dé-commenter les lignes et de modifier le tty. Je m’en sert pour jetter un oeuil sur ce qui se passe en temps réel.

Pour la centralisation… j’ai oublié :blush: … ça fait longtemp… mais voici une piste:

http://www.gizeek.com/2010/04/11/centralisation-et-gestion-des-logs-avec-rsyslog-et-loganalyzer/

A+
debcool

Hello
A propos des log y a pas un moyen de diminuer la fréquence d’écriture ?
parce que bon la majorité du temps sa ser a rien…enfin presque

merci debcool,

mais comment on précise que l’on veut recevoir les logs d’un tel serveur précis, FTP, apache, …
je dois préciser l’adresse du serveur?

Salut,

Une autre piste…
http://wiki.rsyslog.com/index.php/Very_simple_config_–_starting_point_for_modifications

A+
Debcool

merci pour le site!!

:smiley:

ça marche maintenant!!

merci pour les réponses.

Salut,

@panthere

Tu parles du niveau de “verbosité” d’un service? Je pense que c’est au niveau de sa config que ça se règle ou via le script de lancement. Souvent de 0 à 9. Voir les “man”, donc…

@honey0

[quote]ça marche maintenant!!

merci pour les réponses.

[/quote]
De rien! :smiley:

Penses à mettre la petite croix verte(en bas à droite) pour signaler que le fil est résolu. Merci :stuck_out_tongue:

A++
debcool

ok!!!