第25章 ログファイルの表示と管理
ログファイル は、システム(カーネル、サービス、および実行中のアプリケーションなど)に関するメッセージが含まれるファイルです。各情報にはそれぞれ異なるログファイルがあります。例えば、デフォルトのシステムログファイル、セキュリティメッセージ専用のログファイル、cron タスク用のログファイルなどです。
ログファイルは、カーネルドライバーのロードを試行するなどシステムの問題を解決する場合や、システムへの無許可のログイン試行を探す場合に役立ちます。本章では、ログファイルの場所、ログファイルの閲覧方法、ログファイルの注意すべき項目を説明します。
一部のログファイルは、
rsyslogd と呼ばれるデーモンによって制御されます。rsyslogd デーモンは、以前の sysklogd の拡張版であり、拡張されたフィルタリング、暗号化で保護されたメッセージのリレー、様々な設定オプション、入出力モジュール、TCP プロトコルまたは UDP プロトコルを介した転送のサポートを提供します。rsyslog は sysklogd と互換性があることに注意してください。
25.1. rsyslog のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
rsyslog パッケージで提供される rsyslog のバージョン 5 は、Red Hat Enterprise Linux 6nbsp;Hat Enterprise Linux 6nbsp;LinuxRed Hat Enterprise Linux 6nbsp;6 にデフォルトでインストールされます。必要な場合は、インストールされていることを確認するために
Copy to Clipboard
Copied!
Toggle word wrap
Toggle overflow
root で以下のコマンドを発行します。
yum install rsyslog
~]# yum install rsyslog
Loaded plugins: product-id, refresh-packagekit, subscription-manager
Package rsyslog-5.8.10-10.el6_6.i686 already installed and latest version
Nothing to do
25.1.1. rsyslog バージョン 7 へのアップグレード リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
rsyslog7 パッケージで提供される rsyslog のバージョン 7 は、Red Hat Enterprise Linux 6nbsp;Hat Enterprise Linux 6nbsp;LinuxRed Hat Enterprise Linux 6nbsp;6 で利用できます。バージョン 5 に対する機能強化が数多く追加されました。特に、より多くのプラグインの処理とサポートを特に改善しています。必要に応じて、バージョン 7 に変更するには、以下のように yum shell ユーティリティーを使用します。
手順25.1 rsyslog 7 へのアップグレード
rsyslog バージョン 5 から rsyslog バージョン 7 にアップグレードするには、関連するパッケージを同時にインストールおよび削除する必要があります。これは、yum shell ユーティリティーを使用して実行できます。
rootで以下のコマンドを入力し、yum シェルを起動します。yum シェルプロンプトが表示されます。yum shell
~]# yum shell Loaded plugins: product-id, refresh-packagekit, subscription-manager >Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 以下のコマンドを入力して rsyslog7 パッケージをインストールし、rsyslog パッケージを削除します。
> install rsyslog7 > remove rsyslog
> install rsyslog7 > remove rsyslogCopy to Clipboard Copied! Toggle word wrap Toggle overflow - run を入力してプロセスを開始します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - アップグレードを開始するプロンプトが出されたら、
yを入力します。 - アップグレードが完了すると、yum シェル プロンプトが表示されます。exit または exit を入力してシェルを終了します。
Finished Transaction > quit Leaving Shell ~]#
Finished Transaction > quit Leaving Shell ~]#Copy to Clipboard Copied! Toggle word wrap Toggle overflow
rsyslog バージョン 7 が提供する新しい構文の使用方法は、「新規設定フォーマットの使用」 を参照してください。