Hallo,
im Moment versuche ich einen Log-Server "aufzusetzen" nur leider mit mäßigem Erfolg
syslog (der Standart-Daemon unte RedHat8) läuft mit der Erweiterung "-r". Wird auch per netstat bestätigt. Dieser Rechner soll auch den Server bilden.
Was mich stutzig stimmt ist, dass ich ausser der "-r" Option nichts weiteres zum Einstellen in zig ver. Tutorials/Howtos gefunden habe. Kann ich denn nicht einstellen in welche Datei von welchem Host geloggt werden soll? Werden nun alle Nachrichten, egal von welchem Host, in die z.B. /var/log/messages eingetragen? Sprich keine Grenze zwischen den einzelnen Hosts?
Ok, aber so weit so gut. Auf den entferneten Hosts habe ich überall ein "*.* @logserver-ip" eingetragen. Doch leider kommen überhaupt keine Meldungen auf dem Logserver an! Firewalls, /etc/hosts.deny usw. wurden zu Testzwecken schon disabled.
Hat Jemand einen Tipp/Howto?
MfG Stefan