Personal tools
You are here: Home Uputstva Opšte Sistemski log podeljen na više log fajlova
sponzori
E-CAPS doo
EUNet
stop softwarepatents
ssp.png
ne m$-vom standardu

ooxml.png

kernel

Poslednja 2.6 verzija

2.6.33

Poslednja 2.4 verzija

2.4.37.9

Log in


Forgot your password?
New user?
open document format

odf-logo.png

prijatelji LUGoNS-a
gnu.gif
gnuzilla-logo.jpg
oootlogo.png
 ck13.jpg
 zen-kernel
linuxzasve.gif
hulk.jpg
 

Sistemski log podeljen na više log fajlova

by Goran Mekić last modified Oct 10, 2006 10:46 AM

Teško vam je da pratite ono što vam treba iz samo jednog fajla (/var/log/messages)? Olakšajte sebi.

Ono što vam treba od softvera je:

  • Syslog-ng


Zašto je ovo dobro
Pretpostavimo da imate puno dešavanja u /var/log/messages. Meni je bilo izuzetno teško da nađem informaciju koja mi treba iz šume informacija koje su u tom fajlu zapisane. Evo kako da olakšate sebi. Pretpostavka je da želite da logujete sve što počinje sa "IPTables" i izlaz programa dhcpcd. Za ovo se koristi syslog-ng. Evo jednostavne konfiguracije (fajl je /etc/syslog-ng/syslog-ng.cong):

# Definisanje izvora za logovanje
source src { unix-stream("/dev/log"); }

# U koje fajlove će se logovati izlaz
destination iptables { file("/var/log/iptables.log"); };
destination dhcpd { file("/var/log/dhcpd.log"); };

# Filteri za pojedine programe i izlaze
filter f_iptables { match("IPTables"); };
filter f_dhcpd { program(dhcpd); };

log { source(src); filter(f_iptables); destination(iptables); };
log { source(src); filter(f_dhcpd); destination(dhcpd); };

Posle ovoga restartujte svoj syslog demon i proverite da li su fajlovi napravljeni u direktorijumu /var/log i da li rastu sa vremenom. Ostalo je samo da podesite logrotate, ali to je već druga priča

Document Actions
« March 2010 »
March
MoTuWeThFrSaSu
1234567
891011121314
15161718192021
22232425262728
293031
nopaste

nopaste.png

kontakti
mailman.png
forum.png
lab.png
galerija slika

galerija.png

lugons projekti
 slackbook.png
 oo.png
IRC freenode

machine

BARBOSSA