Syslog

Syslog הוא סטנדרט מבוסס UDP לארכיון של מסרים אלקטרוניים. המערכת מאפשרת הפרדה בין התכנה שמייצרת את המסרים לבין תכנה שמאחסנת מנתחת ומדווחת עליהם.

Syslog מובילה בתחומי ניהול מערכות מחשוב, וכן לניטור ואבטחת מידע במערכות מחשוב. בנוסף משמש כלי המסייע בניתוח מערכות וניפוי שגיאות. התקן נתמך על ידי מגוון מכשירים כגון מדפסות ונתבים ומקלטים מפלטפורמות שונות. כתוצאה מכך שימוש נפוץ של Syslog הוא לאינטגרציה של ארכיונים ממערכות שונות אל מאגר מידע מרכזי אחד.

מימושים של Syslog קיימים בכל מערכות ההפעלה המרכזיות. רגולטורים של תכנה, כגון SOX, PCI DSS, HIPAA דורשים מימושים של איסוף ואירכוב מידע אשר Syslog מסייע בעמידה בתקנים המחמירים שלהם ובשל כך הפופולריות שלו גבוהה בקרב מערכות יקרות, מורכבות ורגישות כגון בבנקים, בתי חולים, מערכות ממשלתיות וצבאיות וכיוב.

מבנה מסרים

קוד מערכת

לכל הודעה מאורכבת יש קוד מערכת המעיד על תכנת המקור שייצרה את ההודעה, מבין האפשרויות הבאות :

קוד מערכתמילת מפתחתיאור מערכת
0kernkernel messages
1useruser-level messages
2mailmail system
3daemonsystem daemons
4authsecurity/authorization messages
5syslogmessages generated internally by syslogd
6lprline printer subsystem
7newsnetwork news subsystem
8uucpUUCP subsystem
9clock daemon
10authprivsecurity/authorization messages
11ftpFTP daemon
12-NTP subsystem
13-log audit
14-log alert
15cronclock daemon
16local0local use 0
17local1local use 1
18local2local use 2
19local3local use 3
20local4local use 4
21local5local use 5
22local6local use 6
23local7local use 7

דחיפות

אחת מהאפשרויות:

  • Emergency
  • Alert
  • Critical
  • Error
  • Warning
  • Notice
  • Info
  • Debug

הפיכה לתקן

בשנת 2009 החליטה IEEE להפוך את Syslog לתקן - RFC 5424.

This article is issued from Hamichlol. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.