สิ่งที่ฉันเข้าใจ
บนเซิร์ฟเวอร์ระวัง * เรากำหนดค่าส่งบันทึกที่ใช้facility.severityที่facilityเป็นชื่อของ (ขอเรียกว่า) "องค์ประกอบ" ของระบบเช่นเคอร์เนลตรวจสอบและอื่น ๆ ; และseverityเป็น "ระดับ" ของบันทึกแต่ละรายการที่บันทึกโดยเครื่องมืออำนวยความสะดวกเช่นบันทึกinfo(ที่ให้ข้อมูล) crit(ที่สำคัญ)
kern.critดังนั้นถ้าผมต้องการที่จะส่งเคอร์เนลบันทึกที่สำคัญผมจะใช้
การรวมกันของสิ่งอำนวยความสะดวกและความรุนแรงเป็นที่รู้จักกันเป็นลำดับความสำคัญเช่น ...
- ระดับความสำคัญ = kern.crit
- สิ่งอำนวยความสะดวก = kern
- ความรุนแรง = crit
คำถาม
มี "สิ่งอำนวยความสะดวก" เรียกว่าไปlocal0local7
อะไรคือlocal#สิ่งอำนวยความสะดวกเหล่านี้ในโลก? ฉันถามโดยเฉพาะเกี่ยวกับlocal6เพราะมักจะพบบ่อยที่สุดในการค้นหา
คำถามของฉันเป็นจริงเพราะฉันกำหนดค่า Snort (SourceFire Intrusion Sensor) เพื่อส่งบันทึกดังนั้นฉันต้องการทราบว่าfacilityจะใช้อะไร คำถามของฉันไม่เฉพาะ Snort เนื่องจากlocal#สิ่งอำนวยความสะดวกมีทุกที่ บน Cisco และ IBM Application Server ของ IBM เช่น
การวิจัย
RFC3164ซึ่งเป็นตำแหน่งที่กำหนดโปรโตคอล syslog เพียงพูดว่า:local6 - local use 6ซึ่งไม่ได้อธิบายจริงๆมันตรงข้ามกับ:
auth - security/authorization messagesใน Ubuntu
man syslogแสดง:LOG_LOCAL0 ถึง LOG_LOCAL7 สงวนไว้สำหรับใช้ในท้องถิ่นนอกจากนี้คลุมเครือ
sudo local2และsnort local5; คุณหมายถึงในอุปกรณ์บางอย่างsudoใช้งานlocal2และในอุปกรณ์อื่นsnortคือlocal5อะไร?