Modifications entre les versions 1 et 2
Version 1 à la date du 2008-06-14 09:37:11
Taille: 838
Commentaire:
Version 2 à la date du 2008-06-15 10:54:43
Taille: 848
Commentaire: normalisation...
Texte supprimé. Texte ajouté.
Ligne 5: Ligne 5:
aptitude install syslog-ng logcheck sudo aptitude install syslog-ng logcheck
Ligne 43: Ligne 43:
/etc/init.d/syslog-ng restart sudo invoke-rc.d syslog-ng restart

Ma façon à moi d'installer un serveur de log (pour le moment).

  • installer les outils nécessaires :
    sudo aptitude install syslog-ng logcheck
  • ajouter à la fin de /etc/logrotate.conf :
    /var/log/host-*.log {
      rotate 52
      weekly
      compress
      sharedscripts
      postrotate
         /etc/init.d/syslog-ng reload >/dev/null
      endscript
    }
  • insérer dans /etc/syslog-ng/syslog-ng.conf :
    options {
            ...
            use_dns(yes);
            ...
    };
    source s_all {
            ...
            # file("/proc/kmsg" log_prefix("kernel: "));
            udp();
    };
    destination df_by_host { file("/var/log/host-$HOST.log"); };
    # commenter toutes les sections "log" qui suivent sauf celle concernant "*.emerg"
    log {
            source(s_all);
            destination(df_by_host);
    };
  • redémarrer le service syslog-ng :
    sudo invoke-rc.d syslog-ng restart

JeanChristopheAndré/Notes/SysLogNG (dernière édition le 2008-06-15 10:54:43 par JeanChristopheAndré)