
Rsyslog permet de transférr les messages des journaux d'événements sur un réseau IP. il implémente le protocole basique syslog - qui centralise les journaux d'événements, permettant de repérer plus rapidement et efficacement les défaillances d'ordinateurs présents sur un réseau. Il présente la particularité d'en étendre les fonctionnalités en permettant, notamment la rotation automatique des fichiers.
La sortie produite est de ce style :
Pas besoin de stocker en base mysql et les FLAGS par défaut nous conviennent. On valide l'installationen répondant
Yes
On active les journaux système au boot du serveur :
Et on lance le service :
On vérifie que le fichiers /var/log/messages se remplisse bien:
La configuration plus fine se fait dan le fichier
/etc/rsyslog.conf.
C'est dans ce fichier qu'on va pouvoir personnaliser les niveaux de logs l'emplacement des fichiers de logs à créer en fonction de la nature des informations.
Pour chaque fichier journal, logrotate réalise 2 opération simultanées :
Comme d'habitude, on lance l'installation avec la question avant validation :
La sortie produite est la suivante :
Pas d'erreur, les FLAG par défaut nous conviennent, on lance l'installation en répondant
Yes.
Le fichier de configuration principal est
/etc/logrotate.conf, les autres fichiers de configurations sont dans le répertoire
/etc/logrotate.d/.
Voici un extrait de mon fichier
/etc/logrotate.conf :