syslog与rsyslog的了解与比较
syslog与rsyslog的了解与比较 syslog日志收集器: syslog是早期的centos版本的日志收集器,应该是centos5之前的版本。 syslog的两个重要的守护进程: 1、syslogd:system。主要以收集系统服务为主 2、klogd:kernel。主要以收集内核信息为主 syslog的两个重要的工作机制: 1、支持单机模式 2、支持C/S架构,可通过UDP或TCP协议提供给日志记录服务。 rsyslog日志收集器: rsyslogd的进程名:rsyslogd rsyslog的配置文件:/etc/rsyslog.conf rsyslog的特性: 1、多线程 2、UDP,TCP,SSL 3、存储日志信息与MYSQL、PGSQL等数据库管理系统。 4、强大的过滤器,实现过滤日志信息中任何部分的内容。 5、自定义输出格式 rsyslog日志收集器重要术语: facility:设施,从功能或程序上对日志进行分类: auth,authpriv,cron,daemon,kern,Ipr,mail,mark,news,security,user,uucp,local0-local7,syslog 这一部分主要在/etc/rsyslog.conf文件中的