1、 RULES-书写规则

格式:日志设备(类型).日志级别             日志处理方式

(1)日志类型分类

auth

pam产生的日志

authpriv

ssh,ftp等登录信息的验证信息

cron

时间任务相关

kern

内核

lpr

打印

mail

邮件

mark(syslog)

rsyslog服务内部的信息,时间标识

news

新闻组

user

用户程序产生的相关信息

uucp

unix主机之间相关的通讯

local 1~7

自定义的日志设备(类型)

(2)日志级别分类

debug

有调试信息的,日志信息最多

info

一般信息的日志,最常用

notice

最具有重要性的普通条件的信息

warning

警告级别

err

错误级别,阻止某个功能或模块不能正常工作的信息

crit

严重级别,阻止整个系统或整个软件不能正常工作的信息

alert

需要立即修改的信息

emerg

内核崩溃等严重信息

none

什么都不记录

备注:从上到小,级别由低到高,记录的信息也越来越少。

(3)连接符号

.xxx

表示大于等于xxx级别的信息

.=xxx

表示等于xxx级别的信息

.!xxx

表示在xxx之外的等级的信息

(4)演示

记录到普通文件或设备文件

*.*   /var/log/file.log                                #绝对路径

*.*   /dev/pts/0

转发到远程

*.*   @192.168.0.1                                   #UDP

*.*   @@192.168.0.1:10514                   #TCP

发送给用户(在线用户才生效)

*.*    root

*.*    root,test                                            #多个用户使用英文逗号分开

*.*    *                                                         #*表示所有在线用户

忽略,丢弃

local3.*   ~                  #忽略所有local3类型的所有级别的日志

执行脚本

local3.*   ^/tmp/a.sh          #^后跟可执行脚本或程序的绝对路径

#日志内容可作为脚本的第一个参数

触发报警

.. note::

备注:日志记录的顺序有先后关系

2、实例

(1)过滤日志,由:号开头

:msg,contains,       "error"     /var/log/error.log

:msg,contains,        "error"    ~

:msg,contains,        "user vicky"     ~

:msg, contains,       "module-alsa-sink.c: ALSA woke us up to write new data to the device, but there was actually nothing to write"    ~

local3.*                   ~

&                             ~                  #忽略所有日志

(2)使用模板来定义日志格式

  • 默认模板格式:
$template myFormat, "%rawmsg%\n"
  • 定义模板格式:

  详见文档rsyslog的模板

  • 为规则使用模板:
cron.*          /var/log/cron;myFormat          #分号后面添加模板名

(3)远程发送和接收

*.*   @192.168.0.1                          #UDP

*.*   @@192.168.0.1:                   #TCP

client端:配置发送到哪里,有无端口,使用什么协议发送

server端:配置使用什么协议监听哪个端口,收到的日志保存到哪里

(4)作为server端,将不同client端发送过来的日志保存到不同的文件

:FROMHOST-IP,isequal,          "192.168.0.3"                   /var/log/host3.log

:FROMHOST-IP,isequal,          "192.168.0.133"               /var/log/host133.log

:FROMHOST-IP,startwith,      "192.168.1."                      /var/log/network1.log

:FROMHOST-IP,startwith,      "192.168.2."                      /var/log/network2.log

最新文章

  1. iOS-- 快速集成iOS基于RTMP的视频推流
  2. 【bzoj2006】 NOI2010—超级钢琴
  3. js库写法
  4. js鼠标拖拽
  5. CentOS下用pyenv 和 virtualenv 搭建单机多版本python 虚拟开发环境
  6. silverlight webclient实现上传、下载、删除、读取文件
  7. union on
  8. HDU4417 - Super Mario(主席树)
  9. 【转】蓝牙物理链路类型:SCO和ACL链路
  10. LeeCode-Remove Element
  11. QFN和QFP的区别
  12. log4j与commons-logging,slf4j的关系(转)
  13. Python基础---python中的异常处理
  14. C++ 初始化列表(转)
  15. javascript函数大全
  16. REHL5上安装salt-minion
  17. 使用idea搭建maven项目
  18. jmeter安装与使用
  19. 决策树ID3算法的java实现(基本适用所有的ID3)
  20. rabbitMQ模式

热门文章

  1. IOT大数据大世界大未来,物联网产业大数据应用简析
  2. 20155206 《JAVA程序设计》实验二(JAVA面向对象程序设计)实验报告
  3. 10.11课后练习——MyOD系统调用版本
  4. 20155224聂小益 2016-2017-2 《Java程序设计》第1周学习总结
  5. 安装虚拟机与Linux的学习
  6. 资源很多,你却不会使用——以不变应万变才是自学Java的正确方法
  7. 20155308 2016-2017-2 《Java程序设计》第10周学习总结
  8. 20155331 2016-2017-2 《Java程序设计》
  9. nohub用法
  10. 【CF833E】Caramel Clouds