syslog服务由配置文件/etc/syslog.conf (ubuntu 11.10是/etc/rsyslog.conf, 而该文件会包含/etc/rsyslog.d目录下的所有辅助配置文件).  /etc/syslog.conf的内容格式为:
消息类型.错误级别    动作域
消息类型:auth,authpriv,security,cron, daemon, kern, lpr,mail, news, syslog, user, uucp, local0~local7
错误级别(8级,从低到高):  debug,info,notice,warning|warn;err|error;crit,alert,emerg|panic

动作域: file,user,console,@remote_ip

比如

*.info;mail.none;authpriv.none;cron.none /var/log/messages

表示info级别的任何消息都发送到/var/log/messages日志文件,但邮件系统、验证系统和计划任务的错误级别信息就除外,不发送(none表示禁止)。又比如:

cron.* /var/log/cron 

 表示所有级别的cron信息发到/var/log/cron文件

http://m.oschina.net/blog/41615

posted on 2015-05-11 15:38  妞溜溜  阅读(107)  评论(0)    收藏  举报