Модераторы: ZeeLax, powerfox
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ng-syslog log per host 
V
    Опции темы
quasi
Дата 5.12.2007, 08:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 271
Регистрация: 9.6.2007

Репутация: нет
Всего: 0



Вот с таким на линуе логи собираются...
Код

options {
 group(logs);
 dir_group(logs);
 perm(0600);
 dir_perm(0700);
 create_dirs(yes);
 log_fifo_size(4096);
 use_fqdn(yes);
 keep_hostname(yes);
 chain_hostnames(no);
 stats(3600);
 bad_hostname("gconfd");
};
source s_sys  {
    file ("/proc/kmsg" log_prefix("kernel: "));
    unix-stream ("/dev/log");
    internal();
    udp(ip(0.0.0.0) port(514));
};
destination d_cons { file("/dev/console"); };
destination d_mesg { file("/var/log/messages"); };
destination d_auth { file("/var/log/secure"); };
destination d_mail { file("/var/log/maillog" sync(10)); };
destination d_spol { file("/var/log/spooler"); };
destination d_boot { file("/var/log/boot.log"); };
destination d_cron { file("/var/log/cron"); };
destination d_mlal { usertty("*"); };
filter f_filter1   { facility(kern); };
filter f_filter2   { level(info..emerg) and not facility(mail,authpriv,cron); };
filter f_filter3   { facility(authpriv); };
filter f_filter4   { facility(mail); };
filter f_filter5   { level(emerg); };
filter f_filter6   { facility(uucp) or (facility(news) and level(crit..emerg)); };
filter f_filter7   { facility(local7); };
filter f_filter8   { facility(cron); };
log { source(s_sys); filter(f_filter1); destination(d_cons); };
log { source(s_sys); filter(f_filter2); destination(d_mesg); };
log { source(s_sys); filter(f_filter3); destination(d_auth); };
log { source(s_sys); filter(f_filter4); destination(d_mail); };
log { source(s_sys); filter(f_filter5); destination(d_mlal); };
log { source(s_sys); filter(f_filter6); destination(d_spol); };
log { source(s_sys); filter(f_filter7); destination(d_boot); };
log { source(s_sys); filter(f_filter8); destination(d_cron); };

Но все же хочу сделать на хост, вот с таким конфигом не хоит, хм...
Код

options {
 group(logs);
 dir_group(logs);
 perm(0600);
 dir_perm(0700);
 create_dirs(yes);
 log_fifo_size(4096);
 use_fqdn(yes);
 keep_hostname(yes);
 chain_hostnames(no);
 stats(3600);
 bad_hostname("gconfd");
};
source s_sys  {
    file ("/proc/kmsg" log_prefix("kernel: "));
    unix-stream ("/dev/log");
    internal();
    udp(ip(0.0.0.0) port(514));
};
filter windows {
  program(MSWinEventLog);
};
destination windows {
  file("/var/log/archive/windows/$R_YEAR/$R_MONTH/$R_YEAR-$R_MONTH-$R_DAY"
    template("$ISODATE <$FACILITY.$PRIORITY> $HOST $MSG\n")
    template_escape(no)
  );
};

log {
  source(s_src); filter(windows); destination(windows);
  flags(final);
};

вот такие права
Код

# ls -al /var/log/archive/windows/
total 16
drw-r----- 2 root logs 4096 Dec  5 08:52 .
drwxr-xr-x 4 root logs 4096 Dec  5 08:52 ..

PM MAIL   Вверх
bilbobagginz
Дата 5.12.2007, 13:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 28
Всего: 317



сходите сюда: debian-administration.org

там полистайте насчет syslog-ng




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
quasi
Дата 12.12.2007, 01:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 271
Регистрация: 9.6.2007

Репутация: нет
Всего: 0



был там, только не сразу заметил что с тем конфигом заработало=)
Только вот теперь не пойму че он у меня автоматом не стартует?

Путь конфигу поправил, а то он его в другом месте искал.
Код

# cat /etc/rc0.d/K88syslog-ng
#!/bin/sh
#
# syslog-ng    This starts and stops syslog-ng
#
# chkconfig:   - 12 88
# processname: /sbin/syslog-ng
# config:      /etc/syslog-ng/syslog-ng.conf
# config:      /etc/sysconfig/syslog-ng
# pidfile:     /var/run/syslogd.pid
#
### BEGIN INIT INFO
# Provides: $syslog
# Short-Description: System logging and kernel message trapping daemon
# Description: reads and logs messages to the system console, log \
#              files, other machines and/or users as specified by \
#              its configuration file.
### END INIT INFO

# Source function library.
. /etc/rc.d/init.d/functions

exec="/sbin/syslog-ng"
prog=$(basename $exec)

[ -f $exec ] || exit 0

# Source config
#[ -e /etc/sysconfig/$prog ] && . /etc/sysconfig/$prog

[ -e /etc/syslog-ng/syslog-ng.conf ] && . /etc/syslog-ng/syslog-ng.conf

lockfile=/var/lock/subsys/$prog

umask 077

start() {
    echo -n $"Starting $prog: "
    daemon $exec -d $SYSLOGNG_OPTIONS
    retval=$?
    echo
    [ $retval -eq 0 ] && touch $lockfile
    return $retval
}

stop() {
    echo -n $"Stopping $prog: "
    killproc $prog
    retval=$?
    echo
    [ $retval -eq 0 ] && rm -f $lockfile
    return $retval
}

restart() {
    stop
    start
}

reload() {
    echo -n $"Reloading syslog-ng.conf file: "
    killproc $prog -HUP
    retval=$?
    echo
    return $retval
}

force_reload() {
    restart
}

fdr_status() {
    status $prog
}

case "$1" in
    start|stop|restart|reload)
        $1
        ;;
    force-reload)
        force_reload
        ;;
    status)
        fdr_status
        ;;
    condrestart|try-restart)
        [ ! -f $lockfile ] || restart
        ;;
    *)
        echo $"Usage: $0 {start|stop|status|restart|try-restart|reload|force-reload}"
        exit 2
esac
[root@localhost ~]# /etc/rc0.d/K88syslog-ng restart
/etc/syslog-ng/syslog-ng.conf: line 32: options: command not found
/etc/syslog-ng/syslog-ng.conf: line 34: syntax error near unexpected token `8192'
/etc/syslog-ng/syslog-ng.conf: line 34: `  log_fifo_size(8192);'
Stopping syslog-ng:                                        [  OK  ]
Starting syslog-ng:                                        [FAILED]
[root@localhost ~]# syslog-ng -d -f /etc/syslog-ng/syslog-ng.conf
...[root@localhost ~]#


PM MAIL   Вверх
bilbobagginz
Дата 12.12.2007, 01:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 28
Всего: 317



a какой у вас дистрибутив?



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
quasi
Дата 12.12.2007, 03:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 271
Регистрация: 9.6.2007

Репутация: нет
Всего: 0



Цитата

a какой у вас дистрибутив?

FC7
В прочем, уже запустил таким скриптом
Код

#!/bin/sh
#

case "$1" in
'start')
if [ -f /etc/syslog-ng/syslog-ng.conf -a -x /sbin/syslog-ng ]; then
#
# Before syslogd starts, save any messages from previous
# crash dumps so that messages appear in chronological order.
#
#/usr/bin/savecore -m
#if [ -r /etc/dumpadm.conf ]; then
#. /etc/dumpadm.conf
#[ "x$DUMPADM_DEVICE" != xswap ] &&
#    /usr/bin/savecore -m -f $DUMPADM_DEVICE
#fi
#
#                # Start stunnel so logs are sent encrypted
#                #
#                if [ -f /usr/local/etc/stunnel/stunnel.conf
#                     -a -x /usr/local/sbin/stunnel ]; then
#                   echo "Starting stunnel"
#                   mkdir -p /var/run/stunnel/run
#                   chown stunnel:stunnel /var/run/stunnel/run
#   /usr/local/sbin/stunnel
                   echo "Starting syslog-ng"
                   /sbin/syslog-ng -d -f /etc/syslog-ng/syslog-ng.conf
#                fi
fi
;;

'stop')
if [ -f /var/run/syslog-ng.pid ]; then
syspid=`/bin/cat /var/run/syslog-ng.pid`
[ "$syspid" -gt 0 ] && kill -9 $syspid &&
                echo "Killed syslog-ng"
fi
#        if [ -f /var/run/stunnel/run/stunnel.pid ]; then
#                syspid=`/usr/bin/cat /var/run/stunnel/run/stunnel.pid`
#                [ "$syspid" -gt 0 ] && kill -15 $syspid &&
#                echo "Killed stunnel"
#        fi
#
;;

*)
echo "Usage: $0 { start | stop }"
exit 1
;;
esac

Но после ребута он автоматом не запустился=(
Код

# runlevel
N 3
# ls -al /etc/rc*.d/*syslog* /etc/init.d/syslog-ng
-rwxr-xr-x 3 root root 1396 2007-12-12 09:46 /etc/init.d/syslog-ng
-rwxr-xr-x 3 root root 1396 2007-12-12 09:46 /etc/rc0.d/K88syslog-ng
-rwxr-xr-x 1 root root 1396 2007-12-12 10:08 /etc/rc1.d/K88syslog-ng
-rwxr-xr-x 1 root root 1396 2007-12-12 10:08 /etc/rc2.d/K88syslog-ng
-rwxr-xr-x 3 root root 1396 2007-12-12 09:46 /etc/rc3.d/K88syslog-ng



Это сообщение отредактировал(а) quasi - 12.12.2007, 03:50
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
pythonwin

В этом форуме предпочтительны вопросы на следующие темы:

  • Конкретные вопросы о конкретном ПО. В таких вопросах желательно привести точные данные о программе: версия программы, версия ОС, версия ядра, и проблему в форме: сделал Х, хотел получить Y, а получил Z.
  • Неконкретные вопросы о выборе ПО
  • Обзоры - как дополнение в ветку Обзоры


  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение под *NIX системы | Следующая тема »


 




[ Время генерации скрипта: 0.0560 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.