我正在编写一个auth日志解析器,作为对工具的贡献和更好地学习linux日志记录的一种方法。我一直在阅读syslog和日志工具,并想知道auth.log中的内容是否也会在syslog.log中复制?仅仅解析syslog而不解析其他特定于工具的日志文件是否有意义,前提是我希望得到尽可能多的信息?我想我要问的是,是否有一段时间,在auth.log中会发现一个惟一的日志实例,而这个实例也不会包含在syslog中?
此外,当查看日志文件(如auth.log )时。是否有明确的方法来判断哪些设施正在被使用,其他只是日志名称和路径。在处理移动、重命名或删除的日志文件时,只需考虑日志标识的术语。
发布于 2015-04-07 23:30:33
阅读man rsyslog.conf,检查/etc/rsyslog.conf,/etc/rsyslog.d/*。在/etc/rsyslog.d/50-default.conf中,您将看到:
# First some standard log files. Log by facility.
#
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog这表明/var/log/auth.log和/var/log/syslog没有得到相同的消息。
https://askubuntu.com/questions/605445
复制相似问题