rsyslog

Fiche logiciel validé
  • Création ou MAJ importante : 10/07/13
  • Correction mineure : 02/06/14
Mots-clés
Pour aller plus loin
  • Fiches logiciel PLUME connexes : , ,

rsyslog : gestionnaire de journaux système (logs)

Description
Fonctionnalités générales

rsyslog est un gestionnaire de traces (logs) produites par les systèmes informatiques de type Linux, BSD et Sun Solaris.
Il permet de gérer la journalisation des événements produits par le système, ses services et les divers logiciels, de manière sécurisée. Il comprend de nombreuses fonctionnalités et sa configuration permet une organisation très fine des flux. Il est en outre compatible avec les anciennes versions de syslog et syslog-ng.

Une interface Web (phpLogCon/LogAnalyzer) peut être utilisée pour visualiser toutes les données en ligne.

Autres fonctionnalités
  • Filtrage et format de fichier entièrement configurable
  • Stockage des logs dans des bases de données SQL (de type MySQL ou PostgreSQL)
  • Envoi d'alertes par email à partir de filtres sur les logs
  • Possibilité de spool sur disque avant envoi vers un serveur centralisé
  • Transmission des logs via TCP et UDP
  • Possibilité de cryptage des flux en TLS/SSL
  • Compatible syslog, syslog-ng, il permet également de recevoir les eventlog des systèmes Windows (via un agent tiers)
Interopérabilité
  • compatible avec le format standard syslog
  • peut fonctionner avec MySQL ou PostgreSQL
  • logcheck, http://logcheck.org (utilitaire pour synthétiser et consulter les logs produits)
Contexte d'utilisation dans mon laboratoire/service

rsyslog version 4.4.2 est utilisé au laboratoire LaMCoS sur un serveur de centralisation de logs et sur tous les postes Linux.

Environnement du logiciel
Distributions dans lesquelles ce logiciel est intégré

La plupart des distributions Linux proposent rsyslog comme gestionnaire de "logs" par défaut : Fedora > 8, OpenSUSE > 11.x, RedHat Enterprise > 5.2, SUSE Enterprise > 11, Debian > 5, Mandriva > 2008, Ubuntu, BSD, Sun Solaris.

Cependant, on peut noter des différences de versions de rsyslog selon les distributions de Linux. Notamment à ce jour (juin 2013), Debian wheezy propose la version 5.8 de rsyslog.

Il faut noter aussi une nouvelle branche de développement de rsyslog, 7.4, dont la justification est expliquée ici. Celle ci est proposée dans la dernière Fedora mais la plupart des distributions de Linux embarquent encore les versions 5.

Logiciels connexes
Autres logiciels aux fonctionnalités équivalentes
Environnement de développement
Type de structure associée au développement

Le projet a été créé en 2003 par Rainer Gerhards et reste maintenu par lui (voir historique du projet).

Eléments de pérennité

rsyslog est devenu le daemon syslog par défaut sous Debian, Ubuntu, Fedora, OpenSUSE, Mandriva.
Il est soutenu par divers organismes : http://www.rsyslog.com/sponsors

Environnement utilisateur
Liste de diffusion ou de discussion, support et forums
Documentation utilisateur
Divers (astuces, actualités, sécurité)