S5-Rsyslogd Flashcards

1
Q

O que é o rsyslogd?

A

O rsyslogd é um daemon avançado de log que processa, armazena e encaminha mensagens de log no sistema Linux.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual o principal arquivo de configuração do rsyslog?

A

O arquivo principal é /etc/rsyslog.conf.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Como reiniciar o serviço do rsyslogd após uma alteração na configuração?

A

Use systemctl restart rsyslog ou /etc/init.d/rsyslog restart.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual o comando para verificar o status do rsyslogd?

A

Utilize systemctl status rsyslog.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Como configurar o rsyslogd para enviar logs para um servidor remoto?

A

Adicione no /etc/rsyslog.conf:
. @<ip_do_servidor>:514 para UDP ou
*.* @@<ip_do_servidor>:514 para TCP.</ip_do_servidor></ip_do_servidor>

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual é a porta padrão usada pelo rsyslog para envio de logs via UDP?

A

A porta padrão é 514.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qual a diferença entre @ e @@ na configuração do rsyslog?

A

@ indica envio via UDP (não confiável) e @@ indica envio via TCP (confiável).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Como definir o destino dos logs no rsyslog local?

A

Use o formato <filtro> <destino> no /etc/rsyslog.conf. Exemplo:
*.info /var/log/messages.</destino></filtro>

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Como filtrar logs de um serviço específico no rsyslog?

A

Use filtros como: :programname, isequal, “<serviço>" /caminho/do/log.</serviço>

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é um template no rsyslog?

A

Templates definem o formato da mensagem de log e onde serão armazenadas. Usados com a diretiva $template.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Como rotacionar os logs gerados pelo rsyslog?

A

Utilize o logrotate configurado em /etc/logrotate.d/.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Como armazenar logs de níveis diferentes em arquivos distintos?

A

Use regras específicas no /etc/rsyslog.conf. Exemplo:
*.emerg /var/log/emerg.log.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Como verificar erros na configuração do rsyslog?

A

Utilize o comando rsyslogd -N1. Isso valida a configuração sem iniciar o daemon.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quais são os principais níveis de severidade no rsyslog?

A

São eles:
emerg, alert, crit, err, warning, notice, info, debug.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Como filtrar logs por facilidade (facility) no rsyslog?

A

Use diretivas como auth, cron, kern, mail, syslog, user no /etc/rsyslog.conf.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Como habilitar logs rotacionados e compactados?

A

Configure o logrotate com parâmetros como compress e rotate <número>.</número>

17
Q

Como visualizar os logs armazenados pelo rsyslog?

A

Use comandos como cat, tail -f ou less nos arquivos de log (ex.: /var/log/syslog).

18
Q

Como filtrar mensagens por prioridade no arquivo de configuração?

A

Use <facilidade>.<prioridade>. Exemplo:
mail.err /var/log/mail_errors.log.</prioridade></facilidade>

19
Q

Como encaminhar logs para diferentes arquivos usando diretivas de filtro?

A

Use:
if $msg contains “<texto>" then /var/log/filtro.log.</texto>

20
Q

Qual comando para visualizar logs em tempo real de um arquivo específico?

A

Use tail -f <arquivo_de_log>. Exemplo: tail -f /var/log/syslog.</arquivo_de_log>

21
Q

Como configurar um rsyslog como servidor de logs?

A

Ative a escuta em /etc/rsyslog.conf com:
module(load=”imudp”) e input(type=”imudp” port=”514”).

22
Q

Como desabilitar a recepção de logs remotos?

A

Comente ou remova as linhas que habilitam os módulos imudp e imtcp no /etc/rsyslog.conf.

23
Q

Como aumentar a segurança no envio de logs remotos no rsyslog?

A

Configure o uso de TLS/SSL para envio seguro usando certificados.

24
Q

O que são facilities no rsyslog?

A

Facilities são categorias de logs como auth, cron, daemon, kern, mail, syslog, etc.