Я щойно налаштував сервер Graylog2, і я хочу надсилати всі журнали з мого основного сервера на сервер Graylog. Я ввімкнув реєстрацію на головному сервері та надсилаю журнали на мій сервер сірого журналу, додавши *.* @logs.example.com:1337
до /etc/rsyslog.conf
.
Мені потрібно, щоб Graylog2 збирав усі мої журнали Apache, системні журнали (для входу в SSH, відхилені входи) та будь-які інші журнали, які мені потрібно контролювати.
Для журналів Apache я також хотів би журнали Rails. Мої сайти розташовані в, /srv/www/
а тоді структура є sitename.com/public_html
і sitename.com/logs
. У мене є багато сайтів на сервері, і я хотів би простий спосіб переглянути всі помилки і зробити з них приємні графіки, отже, чому я хочу використовувати Graylog2 ...
Файли журналів у папці журналів - це access.log
і error.log
.
Журнали Rails будуть в sitename.com/public_html/log
. Це містить production.log
.