14.5.配置系统日志
14.5.1. 配置本地日志记录
# 空格在此文件中是有效的字段分隔符。然而,
# 其他 *nix-like 系统仍然坚持使用制表符作为字段
# 分隔符。如果你在系统间共享此文件,
# 你可能希望只使用制表符作为字段分隔符。
# 请参考 syslog.conf(5) 手册。
*.err;kern.warning;auth.notice;mail.crit /dev/console ①
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
security.* /var/log/security
auth.info;authpriv.info /var/log/auth.log
mail.info /var/log/maillog ②
cron.* /var/log/cron
!-devd
*.=debug /var/log/debug.log ③
*.emerg *
daemon.info /var/log/daemon.log
# 取消注释以记录所有写入 /dev/console 的信息到 /var/log/console.log
# touch /var/log/console.log 并将权限改为 600 后才能生效
#console.info /var/log/console.log
# 取消注释以启用将所有日志消息记录到 /var/log/all.log
# touch /var/log/all.log 并将权限改为 600 后才能生效
#*.* /var/log/all.log
# 取消注释以启用将日志发送到名为 loghost 的远程日志主机
#*.* @loghost
# 取消注释以下内容以启用新闻服务的日志记录
# news.crit /var/log/news/news.crit
# news.err /var/log/news/news.err
# news.notice /var/log/news/news.notice
# 取消注释以查看 devd 产生的消息
# !devd
# *.>=notice /var/log/devd.log ④
!*
include /etc/syslog.d
include /usr/local/etc/syslog.d14.5.2. 日志记录设施
名称
描述
14.5.3. 日志记录级别
名称
说明
14.5.4. 阅读日志消息
14.5.5. 日志管理与轮换
14.5.6. 配置远程日志记录
14.5.6.1. 日志服务器配置
14.5.6.2. 日志客户端配置
14.5.6.3. 调试日志服务器
14.5.6.4. 安全考量
最后更新于