Я начну с того, что я новичок в Linux. Я настроил сервер rsyslog Debian Linux, который работал, но мне пришлось переключиться на Ubuntu. Я надеялся, что смогу просто скопировать части конфигурации, и это сработает. Но этого не произошло.
Мой системный журнал получает информацию, однако он просто записывает в файл по умолчанию /var/log/syslog
.
Вот моя текущая конфигурация, я отредактировал элементы, которые были закомментированы:
$ModLoad imuxsock # provides support for local system logging
$ModLoad imklog # provides kernel logging support
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$RepeatedMsgReduction on
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog
#this was a template given to me that had worked in debian - Thanks Aaron Copley
$template Firewall,"/var/log/prd/fwlog-%$YEAR%-%$MONTH%-%$DAY%"
$template Switch,"/var/log/prd/rslog-%$YEAR%-%$MONTH%-%$DAY%"
Local7.* -?Firewall
Local4.* -?Switch
Есть ли какие-то отличия для rsyslog в Ubuntu и Debian?