在 Ubuntu 里,“syslog”通常指 rsyslog(默认系统日志服务),有时候你也可能想要 syslog-ng 或额外组件(如日志轮转、远程发送、分析工具)。下面按常见需求说明怎么“装组件”。
which rsyslogd
# 或
systemctl status rsyslog
sudo apt update
sudo apt install rsyslog
sudo systemctl enable --now rsyslog
sudo apt install syslog-ng
启动:
sudo systemctl enable --now syslog-ng
⚠️ rsyslog 和 syslog-ng 不要同时运行,会端口冲突。
sudo apt install logrotate
配置文件在:
/etc/logrotate.conf
/etc/logrotate.d/
rsyslog 默认支持,只需配置:
sudo vim /etc/rsyslog.conf
添加:
*.* @@logserver.example.com:514
重启:
sudo systemctl restart rsyslog
sudo apt install journalctl # systemd 自带
sudo apt install lnav # 高级日志浏览器
sudo apt install logwatch
sudo apt install fail2ban
生成每日报告:
sudo logwatch | less
/var/log/syslog # rsyslog 主日志
/var/log/messages # 部分系统
/etc/rsyslog.conf # 主配置
/etc/rsyslog.d/ # 子配置
你可以告诉我:
我可以给你精准配置示例。