Apa yang aku mengerti
Pada server * nix, kami mengonfigurasi pengiriman log menggunakan facility.severity, di mana facilitynama "komponen" sistem (seperti sebut saja), seperti kernel, otentikasi, dan sebagainya; dan severitymerupakan "level" dari masing-masing log yang dicatat oleh suatu fasilitas, seperti log info(informasi), crit(kritis).
Jadi, jika saya ingin mengirim log kernel kritis, saya akan menggunakan kern.crit.
Kombinasi fasilitas dan tingkat keparahannya dikenal sebagai prioritas, misalnya ...
- priority = kern.crit
- fasilitas = kern
- keparahan = crit
Pertanyaan
Ada "fasilitas" yang dipanggil local0untuk local7.
Apa saja local#fasilitas ini ? Saya bertanya secara khusus tentang local6, karena biasanya yang paling umum saya temukan dalam pencarian.
Pertanyaan saya sebenarnya karena saya mengkonfigurasi Snort (SourceFire Intrusion Sensor) untuk mengirim log, jadi saya ingin tahu mana yang facilityharus digunakan. Pertanyaan saya bukanlah Snort spesifik, karena local#fasilitas ada di mana-mana; pada Cisco dan Server Aplikasi WebSphere IBM misalnya.
Penelitian
RFC3164, yang merupakan tempat protokol syslog didefinisikan, hanya mengatakan:local6 - local use 6Yang tidak benar-benar menggambarkannya, sebagai lawan dari:
auth - security/authorization messagesDi Ubuntu,
man syslogmenunjukkan:LOG_LOCAL0 hingga LOG_LOCAL7 dicadangkan untuk penggunaan lokalJuga tidak jelas.
sudo local2dansnort local5; Anda berarti pada beberapa perangkat,sudomenggunakanlocal2dan pada orang lainsnortadalahlocal5?