Le parole scritte in rosso devono essere sostituite dai vostri parametri.
×
Beta!
Sto lavorando al sito e commetterò tanti errori: potete segnalarmeli all'indirizzo indicato in fondo pagina. Segnalatemi anche eventuali vostre richieste. Grazie. !!!
Rsyslog
Debian 12 Bookworm ha abbandonato e lo ha sostituito con Systemd-journald, quale metodo di registrazione degli eventi che si verificano nel sistema, detti log.
Per riavere Rsyslog, dovremo installarlo e settarlo opportunamente, affinchè non si crei un doppione dei log.
x
Rsyslog è un software che gestisce i messaggi di log, inoltrandoli in files specifici. Analizzando questi files, possiamo monitorare lo stato di salute del sistema ed eventuali minacce ad esso, risolvere problemi del sistema su possibili errori.
Eseguiamo i seguenti comandi per installare Rsyslog:
sudo apt update
sudo apt -y install rsyslog
Controlliamo il suo stato:
systemctl status rsyslog
Adesso dobbiamo creare un file per disabilitare la registrazione dei log in Journald e convogliarli su Rsyslog.
Per fare questo creiamo una directory dentro /etc/systemd; la chiamiamo journald.conf.d e, all'interno di essa, poniamo un nuovo file, che potremo chiamare a nostro piacimento, basta che finisca con .conf: ritornoalog.conf
Così facendo, abbiamo disabilitato i log in Journald, abbiamo deviato i log su Syslog ed abbiamo fermato la lettura di messagi del kernel.
Adesso istruiamo Rsyslog ad ascoltare i messagi di syslog ed a ridare il formato standard di data e ora.
Creiamo un file di configurazione nella cartella /etc/rsyslog.d
Anche stavolta, possiamo nominarlo a nostro piacimento: rigira.conf
Controlliamo le impostazioni di , rispetto a Rsyslog:
x
Logrotate è un software che amministra i files di log creati, evitando che questi raggiungano dimensioni enormi. Fa la rotazione dei files di log, rinominando il file e creandone uno nuovo; in seguito comprime il file "rotato". Alle fine, trascorso una rotazione stabilita, elimina il file, evitando così l'accumulo di files di log. Ad esempio: file.log - file.log.1 - file.log.10.gz - file.log.11.gz
cat /etc/logrotate.d/rsyslog
Anche per impostare Logrotate, consultiamo il manuale posto nel sistema:
man logrotate
Per disabilitare la registrazione dei log in Systemd-journald, rimuoviamo la cartella destinataria dei log: