Rsyslog

Cet article est une ébauche concernant un logiciel libre.

Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants.
Rsyslog
Informations
Développé par Rainer Gerhards
Première version
Dernière version 8.2608.0 ()Voir et modifier les données sur Wikidata
Dépôt github.com/rsyslog/rsyslog.gitVoir et modifier les données sur Wikidata
Écrit en CVoir et modifier les données sur Wikidata
Système d'exploitation Type UnixVoir et modifier les données sur Wikidata
Environnement Type Unix
Langues Anglais
Type journalisation d’évènements
Licence Licence publique générale GNU version 3Voir et modifier les données sur Wikidata
Site web www.rsyslog.comVoir et modifier les données sur Wikidata

Rsyslog est un logiciel libre utilisé sur des systèmes d'exploitation de type Unix (Unix, Linux) transférant les messages des journaux d'événements sur un réseau IP. Rsyslog implémente le protocole basique syslog - qui centralise les journaux d'événements, permettant de repérer plus rapidement et efficacement les défaillances d'ordinateurs présents sur un réseau. Il présente la particularité d'en étendre les fonctionnalités en permettant, notamment, de filtrer sur des champs, de filtrer à l'aide d'expressions régulières et l'utilisation du protocole TCP de la couche transport. Il existe régulièrement une confusion entre le logiciel Rsyslog, et le protocole de gestion transmissions de logs syslog et le logiciel syslog.

Fonctionnalités

Les fonctionnalités les plus notables sont :

Le protocole "syslog" par réseau qui n'est qu'un standard de fait mal défini, fonctionne au-dessus d'UDP. Le protocole "syslog" de base n'offre aucune garantie que le serveur était bien en train d'écouter au moment où le message est envoyé. RELP utilise des acquittements pour garantir que le serveur a bien pris en compte l'événement envoyé. Avec RELP, la perte de message devient peu probable. Par contre, ils peuvent être reçus en double.

Historique

Le projet rsyslog a débuté en 2004, lorsque Gerhards Rainer, l'auteur principal de rsyslog, a décidé d'écrire un nouveau démon syslog pour rivaliser avec syslog-ng, parce que, selon l'auteur, "Un nouvel acteur majeur permettra d'éviter les monocultures et offrira une richesse dans le choix". Rainer Gerhards a travaillé sur le projet rsyslog au sein de sa propre entreprise, Adiscon GmbH.

Distributions

rsyslog est disponible sur un certain nombre de systèmes d'exploitation Unix et Linux, entre autres :

Configuration

Seule la partie spécifique à rsyslog sera expliquée, pour le reste, se référer à la documentation de syslog.

Sous Ubuntu

Fonctionnement

Rsyslog implémente syslog. Ainsi les outils utilisés pour syslog restent valable. En particulier l'utilitaire logger.

Dans un terminal, exécuter la commande shell suivante:

 $ logger System rebooted

Puis vérifier sur le serveur et dans le fichier configuré l'apparition du message:

 # tail -f /var/log/syslog

Voici la ligne que vous devez voir apparaître:

 2012-09-04T15:25:26.049888+02:00 MonServeur MyUser: System rebooted

RFCs implémentées et groupes de travail impliqués

Notes et références

  1. ↑ (en) rsyslog, « Release rsyslog 8.2608.0 · rsyslog/rsyslog » (consulté le )
  2. ↑ (en) « What is the difference between syslog, rsyslog and syslog-ng? », sur Server Fault (consulté le )
  3. 1 2 « Rsyslog », sur debian.org (consulté le ).
  4. ↑ (en) « Why does the world need another syslog? », (consulté le )
  5. ↑ (en) « Platforms » (consulté le )
  6. ↑ (en) « Debian 5.0 release notes », (consulté le ) : « The package rsyslog takes over as default system and kernel logging daemon for Debian 5.0, replacing syslogd and klogd. »
  7. ↑ (en) « Release Notes for SUSE Linux Enterprise Server 11 Service Pack 2 » (consulté le ) : « syslog-ng will be replaced with rsyslog »
  8. ↑ (en) « The BSD syslog Protocol », Request for comments no 3164,
  9. ↑ (en) « The Syslog Protocol », Request for comments no 5424,
  10. ↑ (en) « Transport Layer Security (TLS) Transport Mapping for Syslog », Request for comments no 5425,
  11. ↑ (en) « Transmission of Syslog Messages over UDP », Request for comments no 5426,

Voir aussi

Liens externes