首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >标识syslog文件时,auth.log是否也反映/vars/syslog中的内容?

标识syslog文件时,auth.log是否也反映/vars/syslog中的内容?
EN

Ask Ubuntu用户
提问于 2015-04-05 01:35:02
回答 1查看 2.7K关注 0票数 0

我正在编写一个auth日志解析器,作为对工具的贡献和更好地学习linux日志记录的一种方法。我一直在阅读syslog和日志工具,并想知道auth.log中的内容是否也会在syslog.log中复制?仅仅解析syslog而不解析其他特定于工具的日志文件是否有意义,前提是我希望得到尽可能多的信息?我想我要问的是,是否有一段时间,在auth.log中会发现一个惟一的日志实例,而这个实例也不会包含在syslog中?

此外,当查看日志文件(如auth.log )时。是否有明确的方法来判断哪些设施正在被使用,其他只是日志名称和路径。在处理移动、重命名或删除的日志文件时,只需考虑日志标识的术语。

EN

回答 1

Ask Ubuntu用户

发布于 2015-04-07 23:30:33

阅读man rsyslog.conf,检查/etc/rsyslog.conf/etc/rsyslog.d/*。在/etc/rsyslog.d/50-default.conf中,您将看到:

代码语言:javascript
复制
# First some standard log files.  Log by facility.
#
auth,authpriv.*                 /var/log/auth.log
*.*;auth,authpriv.none          -/var/log/syslog

这表明/var/log/auth.log/var/log/syslog没有得到相同的消息。

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/605445

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档