Π‘Π΅Π»Π΅ΠΊΡΠΎΡ, Π² ΡΠ²ΠΎΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ, ΠΈΠΌΠ΅Π΅Ρ ΡΠΎΡΠΌΠ°Ρ:
<ΡΡΠ΅Π΄ΡΡΠ²ΠΎ> [, ΡΡΠ΅Π΄ΡΡΠ²ΠΎ2..,] . <ΡΡΠΎΠ²Π΅Π½Ρ_ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΡΡΠΈ>
Π‘ΡΠ΅Π΄ΡΡΠ²ΠΎ (facility) β ΡΡΠΎ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, ΠΏΠΎΡΠ»Π°Π²ΡΠ΅ΠΉ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅. ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π²ΡΠ±ΠΈΡΠ°Π΅ΡΡΡ ΠΈΠ· ΡΠΏΠΈΡΠΊΠ° ΠΊΠ»ΡΡΠ΅Π²ΡΡ ΡΠ»ΠΎΠ², ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ 9.2.
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ, Π²Π΅Π΄ΡΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π’Π°Π±Π»ΠΈΡΠ° 9.2
ΠΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΡΠ»ΠΎΠ²ΠΎ ΠΠ°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, ΠΏΠΎΡΠ»Π°Π²ΡΠ΅ΠΉ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ auth authpriv security ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°ΡΡΠΈΠ΅ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅ ΠΈ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ (login, su) authpriv ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°ΡΡΠΈΠ΅ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ (ΠΊΠΎΠΌΠ°Π½Π΄Π° su) cron ΠΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π·Π°Π΄Π°Π½ΠΈΠΉ ΠΏΠΎ ΡΠ°ΡΠΏΠΈΡΠ°Π½ΠΈΡ (cron ΠΈ at) daemon Π‘ΠΈΡΡΠ΅ΠΌΠ½ΡΠ΅ Π΄Π΅ΠΌΠΎΠ½Ρ, Π΄Π»Ρ ΠΊΠΎΡΠΎΡΡΡ Π½Π΅ Π½Π°ΡΠ»ΠΎΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠ΅ΠΉ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ kern Π―Π΄ΡΠΎ lpr ΠΠΎΠ΄ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠ΅ΡΠ°ΡΠΈ mail ΠΠΎΡΡΠΎΠ²ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ news ΠΠΎΠ΄ΡΠΈΡΡΠ΅ΠΌΠ°, ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°ΡΡΠ°Ρ ΡΠ΅Π»Π΅ΠΊΠΎΠ½ΡΠ΅ΡΠ΅Π½ΡΠΈΠΈ Usenet uucp Π‘ΠΈΡΡΠ΅ΠΌΠ° UUCP syslog Π‘Π°ΠΌ Π΄Π΅ΠΌΠΎΠ½ syslogd user ΠΡΠ΅ ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ * ΠΡΠ±Π°Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ° none ΠΠΈΠΊΠ°ΠΊΠ°Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ°Π£ΡΠΎΠ²Π΅Π½Ρ ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΡΡΠΈ (priority) ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ Π²Π°ΠΆΠ½ΠΎΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ. ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΡ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΡΡ Π»ΡΠ±ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ β ΠΎΡ ΠΎΡΠ»Π°Π΄ΠΎΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π΄ΠΎ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΡΠΊΡΡΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π²ΠΌΠ΅ΡΠ°ΡΠ΅Π»ΡΡΡΠ²Π° β Π° Π΄Π΅ΠΌΠΎΠ½ syslogd ΠΈΠ³Π½ΠΎΡΠΈΡΡΠ΅Ρ ΡΠ΅ ΠΈΠ· Π½ΠΈΡ , Π²Π°ΠΆΠ½ΠΎΡΡΡ ΠΊΠΎΡΠΎΡΡΡ Π½ΠΈΠΆΠ΅, ΡΠ΅ΠΌ ΡΠΊΠ°Π·Π°Π½ΠΎ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΌ ΡΠ°ΠΉΠ»Π΅. Π£ΡΠΎΠ²Π΅Π½Ρ ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΡΡΠΈ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ ΠΊΠ»ΡΡΠ΅Π²ΡΠΌ ΡΠ»ΠΎΠ²ΠΎΠΌ, ΡΠΏΠΈΡΠΎΠΊ ΠΊΠΎΡΠΎΡΡΡ Π² ΠΏΠΎΡΡΠ΄ΠΊΠ΅ Π²ΠΎΠ·ΡΠ°ΡΡΠ°Π½ΠΈΡ Π²Π°ΠΆΠ½ΠΎΡΡΠΈ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ 9.3. ΠΠΎΠΏΡΡΠΊΠ°ΡΡΡΡ ΡΠ°ΠΊΠΆΠ΅ ΠΊΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π° * (Π²ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ) ΠΈ none (Π½ΠΈΠΊΠ°ΠΊΠΈΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ).
Π£ΡΠΎΠ²Π½ΠΈ ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΡΡΠΈ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ Π’Π°Π±Π»ΠΈΡΠ° 9.3
ΠΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΡΠ»ΠΎΠ²ΠΎ ΠΠ·Π½Π°ΡΠ°Π΅Ρ debug ΠΡΠ»Π°Π΄ΠΎΡΠ½ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΈ Info ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎ ΡΡΠ°ΡΠ½ΡΡ ΡΠΈΡΡΠ°ΡΠΈΡΡ notice ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΡ: ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎ Π½Π΅ΠΎΠ±ΡΡΠ½ΡΡ ΡΠΈΡΡΠ°ΡΠΈΡΡ warning ΠΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ err ΠΡΠΈΠ±ΠΊΠΈ crit ΠΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ alert Π‘ΠΎΠ±ΡΡΠΈΡ, ΡΡΠ΅Π±ΡΡΡΠΈΠ΅ ΡΡΠΎΡΠ½ΠΎΠ³ΠΎ Π²ΠΌΠ΅ΡΠ°ΡΠ΅Π»ΡΡΡΠ²Π° emerg Π‘ΠΎΠ±ΡΡΠΈΡ, ΡΠ³ΡΠΎΠΆΠ°ΡΡΠΈΠ΅ ΡΠ°Π±ΠΎΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡΠ Red Hat-ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠ°Π²ΠΈΡΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΡΠΎΠ²Π½Π΅ΠΌ ΡΠ΅ΡΡΠ΅Π·Π½ΠΎΡΡΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠΎΠ΄ΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ Β«=Β» (ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ) ΠΈ Β«!Β» (ΠΈΠ³Π½ΠΎΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΈ Π±ΠΎΠ»Π΅Π΅ Π²ΡΡΠΎΠΊΠΈΡ ΡΡΠΎΠ²Π½Π΅ΠΉ). ΠΠΎΠΆΠ½ΠΎ ΡΠ°ΠΊΠΆΠ΅ Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΎΠ±ΡΡΠ½ΡΠΉ ΡΠ°ΠΉΠ», Π½ΠΎ ΠΈ Π² ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½ΡΠΉ ΠΊΠ°Π½Π°Π», ΠΏΠΎΡΡΠ°Π²ΠΈΠ² ΠΏΠ΅ΡΠ΅Π΄ Π½ΠΈΠΌ ΡΠΈΠΌΠ²ΠΎΠ» Β«|Β».
ΠΠΈΡΡΠΈΠ½Π³ 9.4. ΠΡΠΈΠΌΠ΅ΡΠ½ΡΠΉ ΡΠ°ΠΉΠ» /etc/syslog.conf
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ. Π€Π°ΠΉΠ» ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
# Π€Π°ΠΉΠ» ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΈ ΠΏΠΎΠΏΡΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠΈΡΡΠ΅ΠΌΠ΅, ΠΈΠΌΠ΅Π΅Ρ
# ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ. ΠΠ±ΡΡΠ½ΠΎ Π² ΡΡΠΎΡ ΡΠ°ΠΉΠ» Π·Π°ΠΏΠΈΡΡΠ²Π°ΡΡΡΡ
# ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΠ± ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ΅ ΠΊ ΡΡΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
# ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΡ Π΄Π΅ΠΌΠΎΠ½Π° FTP ΠΎ ΡΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΈ
# ΠΊΠΎΠ³Π΄Π° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π»ΠΈΡΡ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅.
authpriv.* /var/log/secure
# Π‘ΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ
user.* -/var/log/user.log
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°ΡΡ Π²ΡΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ, ΠΊΡΠΎΠΌΠ΅
# ΠΏΠΎΡΡΠΎΠ²ΡΡ
*.info;mail.none; -/var/log/messages
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΡΡΡ
# Π£ΡΠΎΠ²Π΅Π½Ρ ΠΎΡΠ»Π°Π΄ΠΊΠΈ, ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΈ Π·Π°ΠΌΠ΅ΡΠ°Π½ΠΈΠΉ
mail.=debug;mail.=info;mail.=notice -/var/log/mail/info
# Π£ΡΠΎΠ²Π΅Π½Ρ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠΉ
mail.=warn -/var/log/mail/warnings
# Π£ΡΠΎΠ²Π΅Π½Ρ ΠΎΡΠΈΠ±ΠΎΠΊ
mail.err -/var/log/mail/errors
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π΅ΠΌΠΎΠ½Π° cron.
cron.=debug;cron.=info;cron.=notice -/var/log/cron/info
cron.=warn -/var/log/cron/warnings
cron.err -/var/log/cron/errors
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΄ΡΠ°
kern.=debug;kern.=infΠΎ;kern.=notice -/var/log/kernel/info
kern.=warn -/var/log/kernel/warnings
kern.err -/var/log/kernel/errors
# ΠΡΠ΅ΡΠ΅Π΄Ρ ΠΏΠ΅ΡΠ°ΡΠΈ: ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠ²Π½Ρ ΠΎΡ "ΠΈΠ½ΡΠΎ" Π΄ΠΎ "ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠΉ"
lpr.info;lpr.!err -/var/log/lpr/info
# ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π΅ΠΌΠΎΠ½ΠΎΠ²: ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ Π²ΡΠ΅Ρ ΡΡΠΎΠ²Π½Π΅ΠΉ, ΠΊΡΠΎΠΌΠ΅ "ΠΈΠ½ΡΠΎ"
daemon.=debug;daemon.!=info -/var/log/daemons
# ΠΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ - Π²ΡΠ΅ΠΌ ΡΡΠ΅Π²ΠΎΠ³Π°
*.emerg *
# Π‘ΠΎΡ ΡΠ°Π½ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΏΠΎΡΡΡ ΠΈ Π½ΠΎΠ²ΠΎΡΡΠ΅ΠΉ Π² ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠΌ ΡΠ°ΠΉΠ»Π΅
uucp,news.crit -/var/log/spooler
# ΠΠ°Π³ΡΡΠ·ΠΎΡΠ½ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ
lΠΎΡΠ°17.* -/var/log/boot.log
9.3.2. Π‘Π΅ΡΠ΅Π²ΠΎΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅
ΠΡΠΎΡΠΎΠΊΠΎΠ»Ρ β ΡΡΠΎ ΠΈΡΡΠΎΡΠΈΡ ΠΆΠΈΠ·Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΡ; ΠΎΠ½ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ Π΄Π»Ρ Π²ΡΡΠ²Π»Π΅Π½ΠΈΡ ΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ, Π½ΠΎ ΠΎΠ½ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡ ΠΈ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΡ β Π΄Π»Ρ ΠΏΠΎΠΈΡΠΊΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΈΠ»ΠΈ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΡΠΊΡΡΡΡ ΡΠ»Π΅Π΄Ρ ΡΠ²ΠΎΠ΅Π³ΠΎ Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΡ. ΠΠΎΡΡΠΎΠΌΡ ΠΈΠ½ΠΎΠ³Π΄Π° Π±ΡΠ²Π°Π΅Ρ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π²Π΅ΡΡΠΈ ΠΆΡΡΠ½Π°Π» Π½Π° Π΄ΡΡΠ³ΠΎΠΌ, Π±ΠΎΠ»Π΅Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠΌ, ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅.
ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π² ΡΠ΅ΡΠΈ β ΡΡΠΎ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ Π΄Π΅ΠΌΠΎΠ½Ρ syslogd, Π·Π°ΠΏΡΡΠ΅Π½Π½ΠΎΠΌΡ Π½Π° Π΄ΡΡΠ³ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ, Π³Π΄Π΅ ΠΎΠ½ΠΈ Π±ΡΠ΄ΡΡ Π·Π°ΠΏΠΈΡΠ°Π½Ρ Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΡΠ°ΠΉΠ». Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΎΠ΄ΠΈΠ½ Π΄Π΅ΠΌΠΎΠ½ syslogd, ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡΠΈΠΉ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ, Π²ΡΡΡΡΠΏΠ°Π΅Ρ Π² ΡΠΎΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°, Π° Π΄ΡΡΠ³ΠΎΠΉ ΡΠ°ΠΊΠΎΠΉ ΠΆΠ΅, Π½ΠΎ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡΠΈΠΉ ΠΈ ΡΠΎΡ ΡΠ°Π½ΡΡΡΠΈΠΉ ΠΈΡ , β Π² ΡΠΎΠ»ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°.
Π‘ΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡΡΡ ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ UDP. ΠΠ½ Π½Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ Π½ΠΈ Π³Π°ΡΠ°Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², Π½ΠΈ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΠΎΡΡΠΈ, Π½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π±ΡΡΡΡΠ΅Π΅, ΡΠ΅ΠΌ TCP. Π‘Π»Π΅Π΄ΡΡΡΠ°Ρ ΡΡΡΠΎΠΊΠ° Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡΠΈΡΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ (Π² Π½Π΅Π·Π°ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅!) Π² ΡΠ°ΠΉΠ»Π°Ρ /etc/services ΠΎΠ±ΠΎΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ²:
syslog 514/udp
ΠΠ°ΡΠ΅ΠΌ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π²Π½Π΅ΡΡΠΈ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΊΠΎΡΡΠ΅ΠΊΡΠΈΠ²Ρ Π² ΡΠ°ΠΉΠ» ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΠ° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΠ΅ ΠΎΠ±ΡΠ΅ΠΊΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΡ (ΡΠ΅Π»Π΅ΠΊΡΠΎΡΡ), ΠΊΠ°ΠΊ ΠΈ ΡΠ°Π½ΡΡΠ΅, Π° Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠΊΠ°ΠΆΠΈΡΠ΅ @ΠΈΠΌΡ_ΡΠ·Π»Π°, Π³Π΄Π΅ ΠΈΠΌΡ_ΡΠ·Π»Π° β ΠΈΠΌΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ΄ΡΡ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ. ΠΡΠΎ ΠΈΠΌΡ ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ Π² ΡΠ°ΠΉΠ»Π΅ /etc/hosts, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π΄Π΅ΠΌΠΎΠ½ syslogd ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π·Π°ΠΏΡΡΠ΅Π½ Π΄ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° Π΄ΠΎΠΌΠ΅Π½Π½ΡΡ ΠΈΠΌΠ΅Π½ ΠΈΠ»ΠΈ ΡΠ΅ΡΠ²Π΅Ρ DNS ΠΎΠΊΠ°ΠΆΠ΅ΡΡΡ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠΌ.
ΠΠ° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΡ syslogd Ρ Π΄ΡΡΠ³ΠΈΠΌ Π½Π°Π±ΠΎΡΠΎΠΌ ΠΊΠ»ΡΡΠ΅ΠΉ. Π Red Hat-ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ syslogd ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΈΠ³Π½ΠΎΡΠΈΡΡΠ΅Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΈΠ· ΡΠ΅ΡΠΈ; Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΎΠ½ Π½Π°ΡΠ°Π» ΠΈΡ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ, ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ Π·Π°ΠΏΡΡΠ΅Π½ Ρ ΠΊΠ»ΡΡΠΎΠΌ -r (ΡΡΠΎ Π²Π΅ΡΠ½ΠΎ Π΄Π»Ρ ΠΏΠ°ΠΊΠ΅ΡΠ° sysklogd Π²Π΅ΡΡΠΈΠΈ 1.3 ΠΈ Π½ΠΎΠ²Π΅Π΅. Π Π°Π½Π½ΠΈΠ΅ Π²Π΅ΡΡΠΈΠΈ Π²Π΅Π»ΠΈ ΡΠ΅Π±Ρ Π² ΡΠΎΡΠ½ΠΎΡΡΠΈ Π½Π°ΠΎΠ±ΠΎΡΠΎΡ).
ΠΠ°ΠΆΠ΄ΠΎΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Π² ΠΆΡΡΠ½Π°Π»ΡΠ½ΠΎΠΌ ΡΠ°ΠΉΠ»Π΅ ΠΌΠ°ΡΠΊΠΈΡΡΠ΅ΡΡΡ ΠΏΠΎΠ»Π½ΡΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ ΡΠ·Π»Π°, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΎΠ½ΠΎ ΠΏΠΎΡΡΡΠΏΠΈΠ»ΠΎ (Ρ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°). Π§ΡΠΎΠ±Ρ syslogd Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Π·Π°ΠΏΠΈΡΡΠ²Π°Π» ΡΠΎΠ»ΡΠΊΠΎ ΠΊΡΠ°ΡΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π° ΡΠ·Π»ΠΎΠ², Π½ΡΠΆΠ½ΠΎ Π·Π°ΠΏΡΡΡΠΈΡΡ Π΅Π³ΠΎ Ρ ΠΊΠ»ΡΡΠΎΠΌ -l <ΡΠΏΠΈΡΠΎΠΊ_ΡΠ·Π»ΠΎΠ²> ΠΈΠ»ΠΈ -s <ΡΠΏΠΈΡΠΎΠΊ_Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²>. Π£Π·Π»Ρ ΠΈ Π΄ΠΎΠΌΠ΅Π½Ρ Π² ΡΠΏΠΈΡΠΊΠ°Ρ Π½ΡΠΆΠ½ΠΎ ΡΠ°Π·Π΄Π΅Π»ΡΡΡ Π΄Π²ΠΎΠ΅ΡΠΎΡΠΈΡΠΌΠΈ.
9.3.3. ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΄ΡΠ°. ΠΠ΅ΠΌΠΎΠ½ klogd ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° dmesg
ΠΠ΅ΠΌΠΎΠ½ klogd ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠ° ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΡΠ΄ΡΠ° Linux. Π―Π΄ΡΠΎ, Π² ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ³ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠ°, Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ²ΠΎΠ΄ΠΈΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ, ΠΏΠΎΠ»ΡΠ·ΡΡΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠΉ ΡΡΠ½ΠΊΡΠΈΠ΅ΠΉ syslog(): Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°, ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ°Ρ ΡΡΡ ΡΡΠ½ΠΊΡΠΈΡ, Π΄ΠΎΡΡΡΠΏΠ½Π° ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠ±ΡΡΠ½ΡΠΌ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌ. Π ΡΠ΄ΡΠ΅ Π΅ΡΡΡ ΡΠ²ΠΎΠΈ ΡΡΠ΅Π΄ΡΡΠ²Π° Π²ΡΠ²ΠΎΠ΄Π° ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ, ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅. ΠΠ±ΡΠ°Π±ΠΎΡΠΊΡ ΡΡΠΈΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·ΡΠ΅Ρ Π΄Π΅ΠΌΠΎΠ½ klogd. ΠΠ±ΡΡΠ½ΠΎ ΡΡΠ° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° ΡΠΎΡΡΠΎΠΈΡ Π² ΠΏΠ΅ΡΠ΅ΡΡΠ»ΠΊΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ Π΄Π΅ΠΌΠΎΠ½Ρ syslogd, Ρ ΠΎΡΡ klogd ΠΌΠΎΠΆΠ΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΈ ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»ΡΠ½ΠΎ.
ΠΠ΅ΠΌΠΎΠ½ syslogd Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΡΠ΄ΡΠ° Π²ΠΏΠ΅ΡΠ΅ΠΌΠ΅ΡΠΊΡ Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡΠΌΠΈ ΠΎΡ Π΄ΡΡΠ³ΠΈΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ² Π² ΠΎΠ±ΡΠΈΠΉ ΠΆΡΡΠ½Π°Π»ΡΠ½ΡΠΉ ΡΠ°ΠΉΠ» (ΠΎΠ±ΡΡΠ½ΠΎ /var/log/messages, ΡΠΌΠΎΡΡΠΈ /etc/syslog.conf), Π½ΠΎ ΡΠ΄ΡΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΈ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΉ ΠΊΠΎΠ»ΡΡΠ΅Π²ΠΎΠΉ Π±ΡΡΠ΅Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ. ΠΠ»Ρ ΠΏΡΠΎΡΠΌΠΎΡΡΠ° ΡΠ΅ΠΊΡΡΠ΅Π³ΠΎ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΡΡΠΎΠ³ΠΎ Π±ΡΡΠ΅ΡΠ° ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° dmesg. ΠΠ΅ Π²ΡΠ²ΠΎΠ΄ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΏΡΠΎΠΏΡΡΠΊΠ°ΡΡ ΡΠ΅ΡΠ΅Π· ΡΠΈΠ»ΡΡΡ more ΠΈΠ»ΠΈ less.
ΠΠ½Π°Π»ΠΈΠ· ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΡΠ΄ΡΠ° ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΡΠ·Π½Π°ΡΡ, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ Π»ΠΈ Π²Π°ΡΠ΅ ΡΠ΄ΡΠΎ ΡΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΈΠ»ΠΈ ΡΡΠ½ΠΊΡΠΈΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠΎΠ±Ρ ΡΠ·Π½Π°ΡΡ, Π²ΠΊΠ»ΡΡΠ΅Π½Π° Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΊΠ²ΠΎΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ (ΠΏ.7.2.3), Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ