O que eu entendo
Nos servidores * nix, configuramos o envio de logs usando facility.severity
, onde facility
é o nome do "componente" (vamos chamá-lo) do sistema, como kernel, autenticação e assim por diante; e severity
é o "nível" de cada um dos logs registrados por uma instalação, como logs info
(informativos) e crit
(críticos).
Então, se eu quiser enviar logs críticos do kernel, usarei kern.crit
.
A combinação de facilidade e gravidade é conhecida como prioridade, por exemplo ...
- priority = kern.crit
- facilidade = kern
- gravidade = crit
Pergunta, questão
Existem "instalações" chamadas local0
para local7
.
O que são essas local#
instalações no mundo ? Estou perguntando especificamente local6
, já que geralmente é o mais comum que encontro nas pesquisas.
Minha pergunta é, na verdade, porque estou configurando o Snort (SourceFire Intrusion Sensor) para enviar logs, então eu queria saber qual facility
usar. Minha pergunta não é específica do Snort, porque as local#
instalações estão em todo lugar; no Cisco e WebSphere Application Server da IBM, por exemplo.
Pesquisa
RFC3164
, onde é definido o protocolo syslog, apenas diz:local6 - local use 6
O que realmente não descreve, ao contrário de:
auth - security/authorization messages
No Ubuntu,
man syslog
mostra:LOG_LOCAL0 a LOG_LOCAL7 reservado para uso local
Além disso, vago.
sudo local2
esnort local5
; você quer dizer em alguns dispositivos,sudo
está usandolocal2
e em outrossnort
élocal5
?