PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : syslog Server, eine Log Datei pro Client?



Freddy36
19.08.06, 19:56
Hallo,

ist es möglich direkt von sysogd jeweils eine Datei pro Client anlegen zu lassen?

Zurzeit benutzen wir noch ein Script was die Log Datei entsprechent ausplittet

derRichard
19.08.06, 20:04
hallo!

ob das bei syslogd geht weiss ich nicht, aber eher nicht.
bei syslog-ng geht es 100% da verwende ich es selber.
ein welchsel zu syslog-ng ist kein fehler. :)

//richard

bert2002
20.08.06, 02:50
Yo bei syslog geht das nicht, da er selber nicht netzwerk faehig ist bei syslog-ng geht das und du kannst weitgehend die config von syslog benutzen, sollte also kein problem sein die umstellung, falls doch lass es uns wissen :)

Gruß bert2002

bla!zilla
20.08.06, 11:33
Die Konfiguration kann man AFAIK nicht übernehmen, da Syslog-ng anders arbeitet. Das, was du haben möchtes, ist mit Syslog-ng kein Thema, habe ich hier selber für einen Host, zwei VMs und einen Server laufen.

BedriddenTech
20.08.06, 15:51
Yo bei syslog geht das nicht, da er selber nicht netzwerkfaehig ist Das stimmt so nicht: Syslogd kann durchaus Lognachrichten per UDP versenden und empfangen! Das wollte ich hier mal richtigstellen. :)

bla!zilla
20.08.06, 15:53
Man will Syslog-Nachrichten gar nicht per UDP empfangen. ;)

bert2002
20.08.06, 15:57
Das stimmt so nicht: Syslogd kann durchaus Lognachrichten per UDP versenden und empfangen! Das wollte ich hier mal richtigstellen. :)
Es ist aber absoluter Schwachsinn und man kann keine "Sicherheitsrichtlinien" einsetzen. Dann kann man den Server mit jedem Mist vollspammen wie man lustig ist und ein Angreifer würde dann wahrscheinlich unerkannt wieder verschwinden.


Die Konfiguration kann man AFAIK nicht übernehmen, da Syslog-ng anders arbeitet. Das, was du haben möchtes, ist mit Syslog-ng kein Thema, habe ich hier selber für einen Host, zwei VMs und einen Server laufen.
Also bei mir geht das ohne Probleme (mit minimaler änderung), wenn man die Features von ng nicht benuzt.

Gruß bert2002