在centos上,syslog其实是rsyslog,对应的配置文件为/etc/rsyslog.conf,守护进程为:/etc/rsyslog.d

-----------------------------------------------

ref: http://www.linuxquestions.org/questions/linux-security-4/what-is-local0-through-local7-310637/

another thing is that :
local0-local7 are local facilities defined by the user, to log specific deamons

for example:
you can change the sshd_config file ( which is the configuration file of the sshd deamon ) 
from 
Syslogfacility authpriv
to 
Syslogfacility local7

and add the following line in the /etc/rsyslog.conf file 
local7.* /var/log/sshd.log 
after restarting rsyslogd and sshd, any ssh sessions to the server will be logged in the /var/log/sshd.log file

----------------------------------

unix类系统提供了系统范围的日志服务支持:syslogd。Syslogd启动时读配置文件/etc/syslog.conf。syslog.conf的每一行(#开头的为注释,将被忽略)由“选择符 动作”组成(selector action)。
选择符的形式为“设施.优先级”(facility.priority)。设施和优先级的名字都是系统提供的标准名字。
设施(facility):
kern                                  0     内核日志消息
user                                   1     随机的用户日志消息
mail                                   2     邮件系统日志消息
daemon                            3     系统守护进程日志消息
auth                                   4     安全管理日志消息
syslog                                5       syslogd本身的日志消息
lpr                                     6     打印机日志消息
news                                 7     新闻服务日志消息
uucp                                  8       UUCP系统日志消息
cron                                  9     系统始终守护进程crond的日志消息
authpriv                            10   私有的安全管理日志消息
ftp                                     11   ftp守护进程日志消息
12~15       保留为系统使用
local0~local7                   16~23保留为本地使用
 
优先级(priority),优先级越低情况越严重:
emerg                                0     系统不可用
alert                                   1     必须马上采取行动的事件
crit                                    2     关键的事件
err                                     3     错误事件
warning                            4       警告事件
notice                                5     普通但重要的事件
info                                   6       有用的信息
debug                                7     调试信息
 可以用*表示任何设施(句点前的*)或任何优先级(句点后的*)。指定一个优先级的意思为大于等于该优先级的日志消息。可以用none表示不包括任何优先级。
Linux对bsd的syslog做了一些扩展,引入了’=’和’!’。可以在任何一个优先级前用’=’,表示仅仅针对该优先级而不包括大于它的优先级。’!’表示求反,可以放在优先级或’=’前面(如果有的话),表示和原来相反的意思。
具有相同优先级的几个设施可以一起写在句点前面,用’,’分开。具有相同动作的多个选择符可以写在同一行的选择符域,各个选择符之间用’;’分开。
一个合法的选择符为如下一些情况(举例说明):
1,*.* :任何设施的任何优先级的日志消息
1,local0.*: local0的任何优先级的日志消息
2,*.crit任何设施的优先级大于等于关键事件的日志消息
3,*.=crit   任何设施的关键事件日志消息
4,*.*;kern.none 除kern外的其他任何设施的任何日志消息
5,kern.info;kern.!err  kern设施从info到warning之间的日志消息
 
动作域描述抽象名词”logfile”,一个”logfile”不必是一个真正的文件。Syslogd提供了如下的动作:
1,正常的文件,用文件的全路径名描述。路径名前加’-‘表示忽略同步文件。
2,命名管道(fifo)。在表示命名管道的文件全路径名前加”|”表示将日志写入命名管道。
3,终端和控制台。如/dev/console。
4,远程机器。“@hostname”
5,用户列表
6,登录的所有用户。用*表示。
 
日志函数:
void openlog(char *iden,int option,int facility)
void syslog(int priority,char *format);
 
日志消息格式:
<facility<<3|priority>ident:formatted string
 
为了利用syslogd提供的强大的日志功能,可以在日志系统中使用这些日志函数。
在openlog中,option一般取0,设施就是上面定义的这些,但用如下一些常数表示:
LOG_AUTH                     auth
LOG_AUTHPRIV            authpriv
LOG_CRON                     cron
LOG_DAEMON               daemon
LOG_KERN                     kern
LOG_LOCAL0~LOG_LOCAL7              local0~local7
LOG_LPR                         lpr
LOG_MAIL                     mail
LOG_NEWS                     news
LOG_SYSLOG                 syslog
LOG_USER                     user
LOG_UUCP                     uucp
 
syslog()函数中的priority就是上面提到的那些优先级,这里用如下常数表示
LOG_EMERG                          emerg
LOG_ALERT                           alert
LOG_CRIT                             crit
LOG_ERR                                err
LOG_WARNING                    warning
LOG_NOTICE                         notice
LOG_INFO                             info
LOG_DEBUG                           debug
 
syslog() 中的format的用法和printf(char *format)一样。
  比如,可以在IKE模块中openlog(“IKE”,0,LOG_LOCAL0)
然后在需要做日志的地方比如加密卡出故障的时候:
                     syslog(LOG_EMERG,”SJY01-A cipher Crash!”);

linux上的syslog的更多相关文章

  1. 在 Linux 上配置一个 syslog 服务器

    syslog服务器可以用作一个网络中的日志监控中心,所有能够通过网络来发送日志的设施(包含了Linux或Windows服务器,路由器,交换机以及其他主机)都可以把日志发送给它. 通过设置一个syslo ...

  2. 如何利用mono把.net windows service程序迁移到linux上

    How to migrate a .NET Windows Service application to Linux using mono? 写在最前:之所以用要把windows程序迁移到Linux上 ...

  3. linux上进程状态查询

    linux上进程有5种状态: 1. 运行(正在运行或在运行队列中等待) 2. 中断(休眠中, 受阻, 在等待某个条件的形成或接受到信号) 3. 不可中断(收到信号不唤醒和不可运行, 进程必须等待直到有 ...

  4. linux上很方便的上传下载文件工具rz和sz

    linux上很方便的上传下载文件工具rz和sz(本文适合linux入门的朋友) ##########################################################&l ...

  5. 转:如何在Linux上提高文本的搜索效率

    原文来自于:http://www.geekfan.net/6881/ 对于系统管理员或程序员来说,当需要在复杂配置的目录中或者在大型源码树中搜寻特定的文本或模式时,grep类型的工具大概是最受欢迎的. ...

  6. linux上源码编译安装mysql-5.6.28

    在 linux 上编译安装 mysql-.tar.gz http://www.mysql.com/ mysql下载地址: http://www.mysql.com/downloads/mysql/#d ...

  7. linux上很方便的上传下载文件工具rz和sz使用介绍

    简单说就是,可以很方便地用这两个sz/rz工具,实现Linux下和Windows之间的文件传输(发送和接收),速度大概为10KB/s,适合中小文件.rz/sz 通过Zmodem协议传输数据   一般来 ...

  8. putty对Linux上传下载文件或文件夹

    putty是一个开源软件,目前为止最新版本为0.70.对于文件或文件夹的上传下载,在Windows下它提供了pscp和psftp两个命令. (1).pscp pscp在命令提示符中使用,只要putty ...

  9. Linux上运行NET

    今天尝试了下Ubuntu上运行NET程序,按照 https://github.com/aspnet/Home 的指引,一步一步来: 1.安装DNVM(原名KVM) Linux控制台下输入 curl - ...

随机推荐

  1. 【Activiti】crm与工作流的整合,一个完整的流程实例创建到任务完成的过程

    1.建立任务列表页面--根据用户的nickName作为assignee查询其所拥有的任务列表 2.在任务后添加办理按钮 3.点击办理按钮,出现流程办理框,其中详细显示了该任务的相关详细信息,本实例中为 ...

  2. vue路由公用

    大体思路,一个页面,多个按钮,点击按钮后都跳转到一个路由:通过父亲传的值是什么,来决定跳那个路由:ajax数据也是通过判断来决定拉那个数据 路由: export default { routes: [ ...

  3. 关于catopen函数

    关于catopen函数: 参考网址:http://pubs.opengroup.org/onlinepubs/009695399/functions/catopen.html 1)编辑消息文件 [ro ...

  4. 学习.NET中的AppDomain

    学习.NET中的AppDomain 什么是AppDomain?AppDomain是一组程序集的逻辑容器,AppDomain是为了提供隔离而设计的.它提供了保护.配置和终止其中每一个应用程序的隔离 Ap ...

  5. IIS 程序池优化配置方案

    内容目录 IIS 程序池优化配置方案IIS高并发配置一.IIS站点绑定程序池设置二.支持万级并发请求 IIS 程序池优化配置方案 最近由于系统的客户越来越多,有客户反映访问速度变慢,尤其是api的请求 ...

  6. Redis常见的七种使用场景

    简单字符串缓存实战简单队列实战简单发布订阅实战简单计数器实战排行榜实战简单字符串悲观锁实战简单事务的乐观锁实战   简单字符串缓存实战 $redis->connect('127.0.0.1', ...

  7. 会了docker你又多了一个谈资(上)

    相信有到现在为止还是有很多同学只是听说过docker,但还不了解docker.也很想学习,但是又不知道从何入手,工作中又接触不到,而自己又懒得去翻阅各种学习资料,那么,读完本文,我保证,docker的 ...

  8. dlopen 加载so库

    #include <stdio.h> #include <dlfcn.h> int main(int argc, char **argv) { void *handle; do ...

  9. python ddt及logging(九)

    一.安装 ①执行语句: pip install ddt ②在单元测试中DDT用来进行数据驱动,数据与测试代码分离(数据发生变化时,用例可以保持不变),一组数据来执行相同的操作. 一般进行接口测试时,每 ...

  10. 多对多第三张表的创建方式 和 forms组件的使用

    目录 一.多对多第三张表的创建 1. 全自动方式 (1)实现代码 (2)优点和不足 2. 纯手撸方式(了解) (1)实现代码 (2)优点和不足 3. 半自动方式(推荐使用) (1)实现代码 (2)优点 ...