Skip to main content

Syslog Server

Release Key hinzufügen:

wget -qO - https://ose-repo.syslog-ng.com/apt/syslog-ng-ose-pub.asc | sudo apt-key add -

Reposetory vorbereiten

echo "deb https://ose-repo.syslog-ng.com/apt/ stable ubuntu-noble" | sudo tee -a /etc/apt/sources.list.d/syslog-ng-ose.list

Listen Updaten:

apt-get update

Installieren:

apt-get install syslog-ng-core syslog-ng-scl

Syslog einrichten

/etc/syslog-ng/syslog-ng.conf:

Füge das ganz unten dazu:

source s_network {
    # Empfang über UDP an Port 514
    udp(ip("0.0.0.0") port(514));

    # Falls auch TCP benötigt wird, kannst Du diesen Block hinzufügen:
    tcp(ip("0.0.0.0") port(514));
};

destination d_remote {
    file("/var/log/syslog-ng/remote.log"
         owner("root") group("adm")
         perm(0640)
         create-dirs(yes));
};

log {
    source(s_network);
    destination(d_remote);
};

 

Testen:

sudo syslog-ng -s

 

Neustarten:

sudo systemctl restart syslog-ng