syslog服务进程
syslogd(系统,非内核产生的日志)
klogd(专门记录内核产生的日志)
kernel-->物理终端(/dev/console)-->/var/log/dmesg
# 其中/var/log/dmesg文件可以使用dmesg命令和cat查看文件内容
日志滚动(日志切割
所谓的滚动是指历史信息所保存的日志,如;messages文件日志会越来越大等到了某一段时间,会把messages文件重新命名为messages.1,系统并重新创建messages文件,所以叫做日志滚动
/sbin/init
/var/log/messages:系统标准错误日志信息;非内核产生的引导信息,各子系统产生的信息
/vat/log/maillog:邮件系统产生的日志信息
/vat/log/secure:安全相关log
配置服务端
/etc/sysconfig/rsyslog
SYSLOGD_OPTIONS="-r -c 5"
# 可以让服务器能够接受客户端传来的数据
配置客户端
/etc/rsyslog.conf
authpriv.* /var/log/secure
# Log all the mail messages in one place.
mail.* @192.168.1.66