Ma façon à moi d'installer un serveur de log (pour le moment).
- installer les outils nécessaires :
sudo aptitude install syslog-ng logcheck
- ajouter à la fin de /etc/logrotate.conf :
/var/log/host-*.log { rotate 52 weekly compress sharedscripts postrotate /etc/init.d/syslog-ng reload >/dev/null endscript }
- insérer dans /etc/syslog-ng/syslog-ng.conf :
options { ... use_dns(yes); ... }; source s_all { ... # file("/proc/kmsg" log_prefix("kernel: ")); udp(); }; destination df_by_host { file("/var/log/host-$HOST.log"); }; # commenter toutes les sections "log" qui suivent sauf celle concernant "*.emerg" log { source(s_all); destination(df_by_host); };
- redémarrer le service syslog-ng :
sudo invoke-rc.d syslog-ng restart