私が理解していること
* nixサーバーでは、を使用してログを送信するように設定しますfacility.severity
。ここで、facility
はカーネル、認証などのシステムの「コンポーネント」の名前です(呼び出しましょう)。および(情報)、(重要)ログseverity
など、施設によってログに記録される各ログの「レベル」です。info
crit
したがって、カーネルの重要なログを送信する場合は、を使用しますkern.crit
。
ファシリティと重大度の組み合わせは、優先度として知られています。たとえば...
- 優先度= kern.crit
- 施設=カーン
- 重大度=クリティカル
質問
いわゆる「施設」があるlocal0
にはlocal7
。
これらのlocal#
施設は世界中で何ですか?それはlocal6
通常、私が検索で見つける最も一般的なものだからです。
私の質問は、ログを送信するようにSnort(SourceFire Intrusion Sensor)を構成facility
しているためです。ただし、私の質問はSnort固有のものではありませんlocal#
。施設はどこにでもあるからです。たとえば、CiscoおよびIBMのWebSphere Application Serverで。
研究
RFC3164
これは、syslogプロトコルが定義されている場所で、次のようにのみ記述されています。local6 - local use 6
以下とは対照的に、実際にはそれを説明していません:
auth - security/authorization messages
Ubuntuでは、以下を
man syslog
示します。LOG_LOCAL0からLOG_LOCAL7 ローカル使用のために予約済み
また、あいまい。
sudo local2
とsnort local5
。あなたは、いくつかのデバイス上で意味sudo
使用されlocal2
、他にsnort
ありますかlocal5
?