<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логи с удаленного сервера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92472.html</link>
    <description>Настраивал по http://www.opennet.ru/base/net/remote_syslog.txt.html и другой информации из инета. проблема в том что логи продолжают сыпаться со всех источников в один файл. Как разделить? &lt;br&gt;192.168.68.10 источник логов&lt;br&gt;&lt;br&gt;&#091;root&#064;test etc&#093;# cat /etc/syslog.conf&lt;br&gt;...&lt;br&gt;*.info;mail.none;authpriv.none;cron.none                /var/log/messages&lt;br&gt;...&lt;br&gt;# Log all the mail messages in one place.&lt;br&gt;mail.*                                                  /var/log/maillog&lt;br&gt;&lt;br&gt;&lt;br&gt;*.*                                             &#064;192.168.71.1&lt;br&gt;====end=====&lt;br&gt;192.168.71.1 приемник&lt;br&gt;&#091;root&#064;SnortHost etc&#093;# cat /etc/syslog.conf&lt;br&gt;&lt;br&gt;# Log all kernel messages to the console.&lt;br&gt;# Logging much else clutters up the screen.&lt;br&gt;#kern.*                                                 /dev/console&lt;br&gt;&lt;br&gt;# Log anything (except mail) of level info or higher.&lt;br&gt;&lt;br&gt;&lt;br&gt;# Don&apos;t log private authentication messages!&lt;br&gt;+&#064;&lt;br&gt;*.info;mail.none;authpriv.none;cron.none;               /var/log/messages&lt;br&gt;&lt;br&gt;...&lt;br&gt;local4.*                                                /va</description>

<item>
    <title>Логи с удаленного сервера (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92472.html#2</link>
    <pubDate>Mon, 24 Oct 2011 21:59:37 GMT</pubDate>
    <description>Ключевая фраза в этом дебильном руководстве. где ни ОС не указана, не syslog-демон (хотя на то время это простительно - 2007г все же - тогда новые syslog только вылупелись) содержится в самых последних последней строках. &lt;br&gt;&lt;br&gt;PS&lt;br&gt;man syslog в своей системе. и дальше..&lt;br&gt;</description>
</item>

<item>
    <title>Логи с удаленного сервера (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92472.html#1</link>
    <pubDate>Fri, 21 Oct 2011 09:43:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    /var/log/remotehosts/ts/messages &lt;br&gt;&amp;gt; +* &lt;br&gt;&amp;gt; =========end======= &lt;br&gt;&amp;gt; Все логи в том числе и local4.* и  local5.* сыпятся с &lt;br&gt;&amp;gt;  /var/log/messages это ладно но и во вновь образованный /var/log/remotehosts/ts/messages &lt;br&gt;&amp;gt; тоже сыпиться все подряд.  Как разделить все логи а главное &lt;br&gt;&amp;gt; как добиться чтобы только логи с 192.168.68.10 сыпались в /var/log/remotehosts/ts/messages &lt;br&gt;&amp;gt; и ничего больше ?&lt;br&gt;&amp;gt; &#091;root&#064;SnortHost etc&#093;# syslogd -v &lt;br&gt;&amp;gt; syslogd 1.4.1 &lt;br&gt;&lt;br&gt;Отделить символом ! строки не пробовали?&lt;br&gt;</description>
</item>

</channel>
</rss>
