สิ่งที่ฉันเข้าใจ
บนเซิร์ฟเวอร์ระวัง * เรากำหนดค่าส่งบันทึกที่ใช้facility.severity
ที่facility
เป็นชื่อของ (ขอเรียกว่า) "องค์ประกอบ" ของระบบเช่นเคอร์เนลตรวจสอบและอื่น ๆ ; และseverity
เป็น "ระดับ" ของบันทึกแต่ละรายการที่บันทึกโดยเครื่องมืออำนวยความสะดวกเช่นบันทึกinfo
(ที่ให้ข้อมูล) crit
(ที่สำคัญ)
kern.crit
ดังนั้นถ้าผมต้องการที่จะส่งเคอร์เนลบันทึกที่สำคัญผมจะใช้
การรวมกันของสิ่งอำนวยความสะดวกและความรุนแรงเป็นที่รู้จักกันเป็นลำดับความสำคัญเช่น ...
- ระดับความสำคัญ = kern.crit
- สิ่งอำนวยความสะดวก = kern
- ความรุนแรง = crit
คำถาม
มี "สิ่งอำนวยความสะดวก" เรียกว่าไปlocal0
local7
อะไรคือlocal#
สิ่งอำนวยความสะดวกเหล่านี้ในโลก? ฉันถามโดยเฉพาะเกี่ยวกับlocal6
เพราะมักจะพบบ่อยที่สุดในการค้นหา
คำถามของฉันเป็นจริงเพราะฉันกำหนดค่า Snort (SourceFire Intrusion Sensor) เพื่อส่งบันทึกดังนั้นฉันต้องการทราบว่าfacility
จะใช้อะไร คำถามของฉันไม่เฉพาะ Snort เนื่องจากlocal#
สิ่งอำนวยความสะดวกมีทุกที่ บน Cisco และ IBM Application Server ของ IBM เช่น
การวิจัย
RFC3164
ซึ่งเป็นตำแหน่งที่กำหนดโปรโตคอล syslog เพียงพูดว่า:local6 - local use 6
ซึ่งไม่ได้อธิบายจริงๆมันตรงข้ามกับ:
auth - security/authorization messages
ใน Ubuntu
man syslog
แสดง:LOG_LOCAL0 ถึง LOG_LOCAL7 สงวนไว้สำหรับใช้ในท้องถิ่น
นอกจากนี้คลุมเครือ
sudo local2
และsnort local5
; คุณหมายถึงในอุปกรณ์บางอย่างsudo
ใช้งานlocal2
และในอุปกรณ์อื่นsnort
คือlocal5
อะไร?