S5-Rsyslogd Flashcards
O que é o rsyslogd?
O rsyslogd é um daemon avançado de log que processa, armazena e encaminha mensagens de log no sistema Linux.
Qual o principal arquivo de configuração do rsyslog?
O arquivo principal é /etc/rsyslog.conf.
Como reiniciar o serviço do rsyslogd após uma alteração na configuração?
Use systemctl restart rsyslog ou /etc/init.d/rsyslog restart.
Qual o comando para verificar o status do rsyslogd?
Utilize systemctl status rsyslog.
Como configurar o rsyslogd para enviar logs para um servidor remoto?
Adicione no /etc/rsyslog.conf:
. @<ip_do_servidor>:514 para UDP ou
*.* @@<ip_do_servidor>:514 para TCP.</ip_do_servidor></ip_do_servidor>
Qual é a porta padrão usada pelo rsyslog para envio de logs via UDP?
A porta padrão é 514.
Qual a diferença entre @ e @@ na configuração do rsyslog?
@ indica envio via UDP (não confiável) e @@ indica envio via TCP (confiável).
Como definir o destino dos logs no rsyslog local?
Use o formato <filtro> <destino> no /etc/rsyslog.conf. Exemplo:
*.info /var/log/messages.</destino></filtro>
Como filtrar logs de um serviço específico no rsyslog?
Use filtros como: :programname, isequal, “<serviço>" /caminho/do/log.</serviço>
O que é um template no rsyslog?
Templates definem o formato da mensagem de log e onde serão armazenadas. Usados com a diretiva $template.
Como rotacionar os logs gerados pelo rsyslog?
Utilize o logrotate configurado em /etc/logrotate.d/.
Como armazenar logs de níveis diferentes em arquivos distintos?
Use regras específicas no /etc/rsyslog.conf. Exemplo:
*.emerg /var/log/emerg.log.
Como verificar erros na configuração do rsyslog?
Utilize o comando rsyslogd -N1. Isso valida a configuração sem iniciar o daemon.
Quais são os principais níveis de severidade no rsyslog?
São eles:
emerg, alert, crit, err, warning, notice, info, debug.
Como filtrar logs por facilidade (facility) no rsyslog?
Use diretivas como auth, cron, kern, mail, syslog, user no /etc/rsyslog.conf.