シェルスクリプトマガジン

第18回 ログを収集する(rsyslogの概要)

Ubuntu Serverをインストールした直後の/etc/rsyslog.dディレクトリーの下には「20-ufw.conf」と「50-default.conf」の二つのファイルが存在します。

20-ufw.confファイルには、ファイアウォール設定ツール「UFW」(Uncomplicated FireWall)用のログファイルを出力するための設定が書き込まれています。コメントを取り除くと次の1行になります。この設定は、ファイアウォール機能を有効にしたときだけ利用されます。

50-default.confには、カーネルやシステムに関するログ出力のための設定が書き込まれています。先ほどと同じようにコメントを取り除くと、

のようになります。各設定の説明は次回に回します。

二つのファイル内の設定を見てみると、ログファイルは「/var/log」ディレクトリー内に出力するようになっています。一般的に、Linuxのログは/var/logディレクトリーに保存しています。