Der Syslog-Dämon kann so konfiguriert werden, dass er eingehende Pakete in eine Datenbank oder Textdatei auf der Registerkarte "Database / File" schreibt, wo eine oder mehrere Aktionen durch Klicken auf die Schaltfläche "Hinzufügen" zur Liste hinzugefügt werden können. Die Verwendung einer Datei-Aktion zusätzlich oder anstelle einer Datenbank-Aktion kann sinnvoll sein, wenn eine Protokollsignierung erforderlich ist.

Einstellungen
Standardmäßig werden alle empfangenen Syslog-Nachrichten an die angegebene(n) Aktion(en) gesendet. Um dieses Verhalten zu ändern, können bestimmte Nachrichten ausgeschlossen werden (alle einschließen, einige ausschließen), oder es können nur bestimmte Syslog-Nachrichten an die Aktion gesendet werden.
Einschließen: Protokollierung aller Syslog-Meldungen in der Aktion, mit Ausnahme der folgenden Ausschlüsse
Dies ist die Standardeinstellung und sendet alle Syslog-Meldungen an die Aktion(en). Syslog-Meldungen, die Zeichenketten enthalten, die unten aufgelistet sind, werden gefiltert, um unnötige Nachrichten zu reduzieren, Wildcards werden unterstützt.
Ausschließen: Nur Syslog-Meldungen speichern, die unten aufgeführt sind
Diese Einstellung ist restriktiver und sendet nur Syslog-Meldungen an die Aktion, die den aufgeführten Filtern entsprechen; Platzhalter werden unterstützt.
|
Weitere Einzelheiten über die Filtersyntax werden im Kapitel "Ereignisprotokoll" erläutert. |