Syslog - це стандартне лісозаготівельне обладнання. Він збирає повідомлення різних програм і служб, включаючи ядро, і зберігає їх, залежно від налаштування, у купі файлів журналів, зазвичай під /var/log
. У деяких настройках центру обробки даних є сотні пристроїв, кожен з яких має власний журнал; syslog стане в нагоді і тут. Один просто встановлює спеціальний сервер syslog, який збирає всі окремі журнали пристроїв по мережі. Syslog також може зберігати журнали до баз даних та інших клієнтів.
Згідно з моїм /etc/syslog.conf
, за замовчуванням /var/log/kern.log
фіксує лише повідомлення ядра будь-якого логвелу; тобто вихід dmesg
.
/var/log/messages
натомість націлена на зберігання цінних, невідладних та некритичних повідомлень. Цей журнал слід вважати журналом "загальної системної діяльності".
/var/log/syslog
у свою чергу реєструє все, крім повідомлень, пов’язаних з автентичністю.
Інші insteresting стандартні журнали , керовані Syslog є /var/log/auth.log
, /var/log/mail.log
.
Що стосується вашого запитання: якщо вам потрібен виключно журнал повідомлень ядра, використовуйте kern.log
або зателефонуйте dmesg
.