Connexion du système de découpage pour des applications spécifiques

J'ai des applications spécifiques qui causent de nombreux journaux sur mon serveur de journal système. Je voudrais garder tous leurs disques dans / var / log / messages ou quelque part sur le serveur, mais j'essaie de trouver un moyen d'envoyer des messages syslog au serveur. syslog Seulement pour ces applications, s'ils sont avertis ou plus élevés. Y a-t-il un disque que je peux entrer dans syslog-ng.conf, Analyser des informations ci-dessous "prévenir" Pour des applications spécifiques?
Invité:

Christine

Confirmation de:

Vous pouvez éditer /etc/rsyslog.conf et changer de magazines, par exemple:

auth.*,authpriv.*                                       /var/log/auth.log
*.warn,*.err,*.crit,*.alert,*.emerg /var/log/syslog
daemon.warn,daemon.err,daemon.alert,daemon.emerg /var/log/daemon.log
kern.warn,kern.err,kern.crit,kern.alert,kern.emerg /var/log/kern.log
lpr.warn , lpr.err, lpr.crit, lpr.alert,lpr.emerg /var/log/lpr.log
mail.warn,mail.err,mail.crit,mail.alert,mail.emerg /var/log/mail.log
user.warn,user.err,user.crit,user.alert,user.emerg /var/log/user.log
news.warn,news.err,news.crit,news.alert,news.emerg /var/log/news.log
cron.warn,cron.err,cron.crit,cron.alert,cron.emerg /var/log/cron.log

va enregistrer seulement

emerg


crit


warn


alert

messages (En plus de l'authentification dans ce cas), Si vous modifiez les dossiers cibles, n'oubliez pas de mettre à jour le magazine, tournez vers

/etc/logrotate.d/

(Si vous avez une fonction de rotation du magazine)

Avec cette configuration, vous ne devriez pas avoir beaucoup de magazine. Sinon, vous devez vous soucier des messages que vous obtenez

Pour répondre aux questions, connectez-vous ou registre