SysLog

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

SYSLOG ( Sys tem Log ) este un protocol de rețea aparținând suitei de protocol Internet utilizat pentru a transmite informații simple de jurnal pe o rețea .

Istorie

SYSLOG s-a născut în 1980 ca o componentă a sendmail , un agent de transfer pentru poșta electronică Unix, dar în curând simplitatea și caracterul practic l-au adus în prim plan pentru uz general. Cu toate acestea, această geneză a însemnat că au existat diferite implementări independente, adesea incompatibile între ele.

Abia după activitatea de armonizare efectuată de IETF, în 2001 RFC 3164 a luat act de status quo prin documentarea protocolului.

Chiar și astăzi, în ciuda eșecului specificării formale a protocolului preconizat inițial în 2005 , există un interes bun pentru acest standard, datorită și răspândirii echipamentelor conectate la rețele din ce în ce mai „inteligente” și, prin urmare, care au nevoie de control.

Aceste dispozitive sunt deseori capabile să genereze un jurnal al activității lor, dar nu au amintiri în masă pe care să le stocheze, deci în cazul unui accident (faimoasa „oprire și pornire din nou”) informații care ar putea ajuta la determinarea originii problema este pierdută. De aici și necesitatea, pe lângă confort, de a colecta aceste jurnale într-o singură arhivă sigură.

Operațiune

Protocolul SYSLOG, spre deosebire de alte protocoale, nu reprezintă un standard rigid și abia recent a fost standardizat de IETF .

Este utilizat în general prin UDP prin portul 514; în special aplicații în care monitorizarea este esențială sau anumite evenimente pot declanșa acțiuni de către serverul SYSLOG, sunt utilizate implementări TCP și / sau criptografie.

În general, clientul trimite un anumit mesaj text, maximum 1024 de caractere, către server, denumit în mod obișnuit „syslogd”, „syslog daemon” sau „syslog server”. Simplitatea protocolului înseamnă că serverul poate gestiona mesaje de la o varietate de mașini, de la computere, imprimante, dispozitive de rețea, utilaje etc. Serverul se poate limita la înregistrarea evenimentului, să aibă o arhivă centrală a evenimentelor sau să reacționeze la anumite niveluri de severitate apelând programe, trimitând e-mailuri etc. etc.

SYSLOG este deosebit de popular în Unix și, prin urmare, sub Linux , deși nu este foarte frecvent în Windows , atât de mult încât nu este o componentă standard a acestor servere.

linkuri externe

Telematică Portal telematic : accesați intrări Wikipedia care vorbesc despre rețele, telecomunicații și protocoale de rețea