Configurar o syslog-ng para capturar logs do squid e de um server dhcp [RESOLVIDO]

1. Configurar o syslog-ng para capturar logs do squid e de um server dhcp [RESOLVIDO]

Fernanda Rodrigues de Oliveira
fernanda_ubuntu

(usa Ubuntu)

Enviado em 26/06/2013 - 20:54h

olá, eu tenho um Debian 6 rodando como servidor DHCP e Proxy, e preciso capturar os logs dos dois serviços com o syslog-ng...
O que eu faço?


  


2. Re: Configurar o syslog-ng para capturar logs do squid e de um server dhcp [RESOLVIDO]

Tiago Costa
tcosta

(usa Ubuntu)

Enviado em 01/07/2013 - 08:48h

# Instalação do Squid e Syslog-ng

apt-get install squid
apt-get install syslog-ng

#### SQUID.CONF ####
# SQUID ENVIA LOG PARA O SYSLOG
access_log syslog squid

#### SYSLOG-NG.CONF ####
# O trecho abaixo garante que o log não seja registrado duas vezes na máquina.

filter f_remove { program("squid"); };
filter f_user { facility(user); };
destination df_user { file("/var/log/user.log"); };
destination logserver { udp("logserver.mycompany.com"); };

log {
source(s_all);
filter(f_user);
filter(f_remove);
destination(df_user);
destination(logserver);
};

#editar o arquivo /etc/sysconfig/syslog e alterar o parametro SYSLOGD_PARAMS e deixa-#lo como está abaixo:

SYSLOGD_PARAMS=”-r -m0″

...

Fonte: http://eric.lubow.org/2007/system-administration/syslog-ng-and-squid-logging/






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts