syslog-ng

Материал из Xgu.ru

Перейти к: навигация, поиск


syslog-ng — сервер системных журналов UNIX (syslog) с расширенными возможностями.

Отличается от обычного классического syslog'а тем множеством возможностей, но особенно такими[1]:

  • Надёжная передача сообщений по TCP;
  • Шифрование трафика и взаимная аутентификация сторон с помощью TLS;
  • Временное сохранение сообщений на жёстком диске с случае недоступности центрального сервера;
  • Хранение журналов в реляционных СУБД (MSSQL, MySQL, Oracle, PostgreSQL и SQLite);
  • Шифрование и временные отметки для хранимых данных; возможность использование внешнего источника временных меток (Timestamping Authority, TSA);
  • Работа в гетерогенных средах с разными операционными системами (Linux, FreeBSD, Solaris, HP-UX и AIX);
  • Возможность фильтрации и классификации сообщений;
  • Возможность анализа и изменения сообщений налету;
  • Поддержка IPv4 и IPv6.

[править] Дополнительная информация

[править] Примечания

  1. http://www.balabit.com/dl/html/syslog-ng-v3.0-guide-admin-en.html/ch01s01.html
Источник — «http://xgu.ru:81/wiki/syslog-ng»