Bem, toda a configuração do syslogd está no arquivo /etc/syslog.conf. A sintaxe básica do syslog.conf é a seguinte:
recurso.nível ação
Onde "recurso" é o recurso do sistema que envia a mensagem. São 18 os recursos definidos na maioria das versões, mas o syslog já define 21 (para uso futuro).
Recurso
Programas que utilizam
kernel
O kernel
user
Processos do usuário
mail
mail server
daemon
Daemons do sistema
auth
Autenticação/segurança
cron
Cron
syslog
Mensagens internas do syslog
*
Todos exceto o mark
"Nível" determina o grau de severidade do log:
Nível
Significado
emerg
É aquela famosa "Eita p...."
alert
Situações de emergências
crit
Condições críticas
err
Erros
warning
Mensagem de advertência
notice
Algo que merece uma investigação
info
Informativas
debug
Depuração
Ações do syslog:
Ação
Significado
nomedoarquivo
Grava a mensagem no arquivo (path completo)
@nomedohost/ipdohost
Encaminha a mensagem para um syslog em outra máquina
usuário1,usuário2,
Imprime as mensagens na tela do usuário se ele estiver logado
O syslog permite entradas com operador lógico (OR) e wildcards (*,!) da seguinte maneira:
[3] Comentário enviado por Grobsch em 09/11/2005 - 11:29h
Dei uma lida acelerada no seu artigo, depois lerei melhor, mas apenas li o artigo porque estava exatamente pensando em me aprofundar em syslog, precisei mudar o firewall e as mensagens de log e dei uma boa olhada nesta ferramenta fundamental... O artigo está bom, e o syslog merecia, e ainda merece um maior aprofundamento...
Devo dizer que cada dia vejo menos e menos bons artigos...
[7] Comentário enviado por guilhermerezende em 08/12/2005 - 16:38h
Muito bom o artigo!!! Não conhecia muito do syslog mas deu para iniciar uma longa pesquiza pela frente. Continue assim, qualquer coisa estamos ae(contato@guilherme.eti.br)
E para finalizar, gostaria de saber qual a ferramenta vc usa para tratamento dos logs? Qual sua experiência com ela ou elas?
Muito obrigado e continue assim
[11] Comentário enviado por Wesllay em 20/02/2007 - 17:39h
Cara, muito bom este teu artigo sobre syslog, faz hora que eu estava procurando um, este seu é excelente. Uma dúvida, uso um firewall físico que reporta os logs p/ um servidor de log (ele é compatível c/ syslog), mas o que não estou sabendo é que além de liberar a porta de comunicação do syslog o que mais tenho que fazer?
Parabéns pelo artigo!
[12] Comentário enviado por rafaelpunky em 21/06/2011 - 14:16h
Olá pessoal, ultimamente estou tentando visualizar uma log, porém ela está muito grande e dificil de abrir com um editor de texto comun, vocês tem alguma ferramenta para este tipo de arquivos ?