
Ich habe zum Testen einen Syslog-Server eingerichtet und er funktioniert einwandfrei. Ich möchte verstehen, was diese Syntax in der Datei rsyslog.conf des Servers, die ich unter Anleitung mehrerer Experten hinzugefügt habe, tatsächlich bewirkt.
Wie kann ich außerdem feststellen, welche Protokolle von einem Remotecomputer stammen? Da es im Ordner /var/log nur eine Datei mit einigen Protokollen gibt, wie kann ich sie für den Remotehost vollständig in einem separaten Ordner trennen? Das Syslog erstellt überhaupt keine Datei oder keinen Ordner mit dem Hostnamen.
$template TmplAuth,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log"