私が理解していること
* nixサーバーでは、を使用してログを送信するように設定しますfacility.severity。ここで、facilityはカーネル、認証などのシステムの「コンポーネント」の名前です(呼び出しましょう)。および(情報)、(重要)ログseverityなど、施設によってログに記録される各ログの「レベル」です。infocrit
したがって、カーネルの重要なログを送信する場合は、を使用しますkern.crit。
ファシリティと重大度の組み合わせは、優先度として知られています。たとえば...
- 優先度= kern.crit
- 施設=カーン
- 重大度=クリティカル
質問
いわゆる「施設」があるlocal0にはlocal7。
これらのlocal#施設は世界中で何ですか?それはlocal6通常、私が検索で見つける最も一般的なものだからです。
私の質問は、ログを送信するようにSnort(SourceFire Intrusion Sensor)を構成facilityしているためです。ただし、私の質問はSnort固有のものではありませんlocal#。施設はどこにでもあるからです。たとえば、CiscoおよびIBMのWebSphere Application Serverで。
研究
RFC3164これは、syslogプロトコルが定義されている場所で、次のようにのみ記述されています。local6 - local use 6以下とは対照的に、実際にはそれを説明していません:
auth - security/authorization messagesUbuntuでは、以下を
man syslog示します。LOG_LOCAL0からLOG_LOCAL7 ローカル使用のために予約済みまた、あいまい。
sudo local2とsnort local5。あなたは、いくつかのデバイス上で意味sudo使用されlocal2、他にsnortありますかlocal5?