Anladığım şey
* Nix sunucularında kullandığımız günlükleri gönderme yapılandırmadan facility.severitynerede, facilitybu tür çekirdek, kimlik doğrulaması olarak, sistemin (diyelim) adıdır "bileşeni" ve benzeri; ve (bilgi amaçlı), (kritik) günlükler severitygibi bir tesis tarafından kaydedilen günlüklerin her birinin "seviyesi" dir .infocrit
Eğer çekirdek kritik kütükler göndermek istersem kullanacağım kern.crit.
Tesis ve ciddiyetin birleşimi öncelik olarak bilinir, örneğin ...
- priority = kern.crit
- tesis = çekirdek
- önem derecesi
Soru
Sözde "tesisler" vardır local0için local7.
Bu local#tesisler dünyada nelerdir ? Özellikle soruyorum local6, çünkü genellikle aramalarda bulduğum en yaygın olanı.
Benim sorum aslında Snort'u (SourceFire Intrusion Sensor) günlükleri göndermek üzere yapılandırdığım için, hangisini facilitykullanacağımı bilmek istedim . Benim sorum Snort'a özgü değil, çünkü local#tesisler her yerde; Örneğin, Cisco ve IBM’in WebSphere Application Server’ında.
Araştırma
RFC3164syslog protokolünün tanımlandığı yerdir, sadece şöyle der:local6 - local use 6Bunun aksine, onu tam olarak tanımlamıyor:
auth - security/authorization messagesUbuntu'da şunu
man sysloggösterir:LOG_LOCAL0 - LOG_LOCAL7 yerel kullanım için ayrılmışAyrıca, belirsiz.
sudo local2vesnort local5; Eğer, bazı cihazlarda anlamınasudokullanıyorlocal2ve başkalarınasnortolanlocal5?