一.系统日志服务rsyslog:多线程,可以基于UDP.TCP.TLS协议进行远程通信,还可以将数据存储到MySQL.PGSQL.Oracle,强大的过滤器,可实现过滤日志信息中任何部分,可以自定义输出格式.rsyslog有两个守护进程进程:syslogd:记录系统日志(用户空间的用户进程),klogd:记录内核日志.二.日志收集时的分类:1.facility(设施,从功能或程序上对日志进行分类):facility是系统内置auth(认证相关).authpriv(认证授权相关).cron.dae