tech:log_syslog_rsyslog
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tech:log_syslog_rsyslog [2025/11/11 18:55] – Jean-Baptiste | tech:log_syslog_rsyslog [2025/11/14 08:42] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 36: | Ligne 36: | ||
| Supprimer certaines classes de messages | Supprimer certaines classes de messages | ||
| - | < | + | < |
| *.=debug stop | *.=debug stop | ||
| *.=info stop | *.=info stop | ||
| Ligne 46: | Ligne 46: | ||
| Supprimer des messages | Supprimer des messages | ||
| voir https:// | voir https:// | ||
| - | < | + | < |
| # discards everything | # discards everything | ||
| #*.* ~ | #*.* ~ | ||
| Ligne 53: | Ligne 53: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat | $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat | ||
| Ligne 108: | Ligne 108: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| $template syslog,"/ | $template syslog,"/ | ||
| *.* ?syslog | *.* ?syslog | ||
| Ligne 120: | Ligne 120: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| $ActionQueueType LinkedList # Exécuter le traitement de façon asynchrone. | $ActionQueueType LinkedList # Exécuter le traitement de façon asynchrone. | ||
| $ActionQueueFileName srvrfwd1 # Préfixe de nom unique pour les fichiers spool. Active également le mode disque. | $ActionQueueFileName srvrfwd1 # Préfixe de nom unique pour les fichiers spool. Active également le mode disque. | ||
| Ligne 149: | Ligne 149: | ||
| * Property-based filters | * Property-based filters | ||
| * Expression-based filters | * Expression-based filters | ||
| + | |||
| === Facility/ | === Facility/ | ||
| Ligne 154: | Ligne 155: | ||
| === Property-based filters | === Property-based filters | ||
| - | < | + | < |
| :msg, contains, "123: Message for bucket 123" -/ | :msg, contains, "123: Message for bucket 123" -/ | ||
| </ | </ | ||
| ''/ | ''/ | ||
| - | < | + | < |
| # Log kernel generated UFW log messages to file | # Log kernel generated UFW log messages to file | ||
| : | : | ||
| Ligne 207: | Ligne 208: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| # UDP | # UDP | ||
| $ModLoad imudp | $ModLoad imudp | ||
| Ligne 230: | Ligne 231: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| # UDP | # UDP | ||
| *.* @IP_Adress_ou_FQDN: | *.* @IP_Adress_ou_FQDN: | ||
| Ligne 240: | Ligne 241: | ||
| Après le bloc « **RULES** » dans le fichier de configuration du serveur : | Après le bloc « **RULES** » dans le fichier de configuration du serveur : | ||
| - | < | + | < |
| $template syslog,"/ | $template syslog,"/ | ||
| </ | </ | ||
| On va ensuite appliquer ce template à tous les logs entrants : | On va ensuite appliquer ce template à tous les logs entrants : | ||
| - | < | + | < |
| *.* ?syslog | *.* ?syslog | ||
| </ | </ | ||
| Ligne 258: | Ligne 259: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| $SystemLogSocketName / | $SystemLogSocketName / | ||
| </ | </ | ||
| ''/ | ''/ | ||
| - | < | + | < |
| # | # | ||
| $OmitLocalLogging off | $OmitLocalLogging off | ||
| Ligne 279: | Ligne 280: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| if $msg contains ' | if $msg contains ' | ||
| Ligne 291: | Ligne 292: | ||
| == Exemple | == Exemple | ||
| - | < | + | < |
| $SystemLogRateLimitInterval 5 | $SystemLogRateLimitInterval 5 | ||
| $SystemLogRateLimitBurst 1200 | $SystemLogRateLimitBurst 1200 | ||
| Ligne 337: | Ligne 338: | ||
| rsyslog | rsyslog | ||
| - | < | + | < |
| $Template CustomFormat," | $Template CustomFormat," | ||
| $ActionFileDefaultTemplate CustomFormat | $ActionFileDefaultTemplate CustomFormat | ||
| Ligne 363: | Ligne 364: | ||
| ''/ | ''/ | ||
| - | < | + | < |
| # | # | ||
| $IMUXSockRateLimitBurst 2000 | $IMUXSockRateLimitBurst 2000 | ||
tech/log_syslog_rsyslog.1762883701.txt.gz · Dernière modification : de Jean-Baptiste
