<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rsyslog &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/rsyslog/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Mon, 11 Dec 2023 10:10:47 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=86362</generator>
	<item>
		<title>Debian 12 (bookworm), dove sono finiti i log?</title>
		<link>https://blog.smsoft.it/2023/12/05/debian-12-bookworm-dove-sono-finiti-i-log/</link>
					<comments>https://blog.smsoft.it/2023/12/05/debian-12-bookworm-dove-sono-finiti-i-log/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 09:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[journalctl]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[rsyslog]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=6113</guid>

					<description><![CDATA[In Debian 12 non sono più presenti molti dei file di log che siamo abituati a vedere in /var/log, ad esempio &#8220;tail -f /var/log/syslog&#8221; darà un classico errore di file non esistente: tail: cannot open '/var/log/syslog' for reading: No such file or directory Questo accade perché rsyslog è stato sostituito da journald (journalctl) ed il ... <a title="Debian 12 (bookworm), dove sono finiti i log?" class="read-more" href="https://blog.smsoft.it/2023/12/05/debian-12-bookworm-dove-sono-finiti-i-log/" aria-label="Per saperne di più su Debian 12 (bookworm), dove sono finiti i log?">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In Debian 12 non sono più presenti molti dei file di log che siamo abituati a vedere in <strong>/var/log</strong>, ad esempio &#8220;<strong>tail -f /var/log/syslog</strong>&#8221; darà un classico errore di file non esistente:</p>



<pre class="wp-block-preformatted">tail: cannot open '/var/log/syslog' for reading: No such file or directory</pre>



<p class="wp-block-paragraph">Questo accade perché <strong>rsyslog</strong> è stato sostituito da <strong>journald</strong> (<strong>journalctl</strong>) ed il nuovo servizio di gestione dei log è <strong>systemd-journald</strong>.</p>



<p class="wp-block-paragraph">Dove si trovano i file di log? Come fare quindi a visualizzare i nuovi file di log? In realtà non ci sono più dei file fisici da aprire, ma va utilizzato il comando <strong>journalctl</strong> ovvero il frontend per <strong>systemd-journald</strong>.</p>



<p class="wp-block-paragraph">Vediamo alcuni comandi di esempio per l&#8217;utilizzo di journalctl.</p>



<pre class="wp-block-preformatted">journalctl: visualizza l'intero registro di sistema.
journalctl -e: mostra gli ultimi messaggi
journalctl -f: segue il registro di sistema in tempo reale, simile a tail -f /var/log/syslog
journalctl -b: visualizza il registro dell'ultimo processo di avvio.
journalctl -u servicename: visualizza il registro per un servizio systemd, ad es. journalctl -u apache2.service
journalctl –since=yesterday: visualizza il registro da ieri.</pre>



<p class="wp-block-paragraph">Ad esempio, quello che primva veniva fatto con </p>



<pre class="wp-block-code"><code>tail -f /var/log/syslog </code></pre>



<p class="wp-block-paragraph">ora va fatto con:</p>



<pre class="wp-block-code"><code>journalctl -ef</code></pre>



<p class="wp-block-paragraph">pppure quello che prima si faceva con </p>



<pre class="wp-block-code"><code>tail -f /var/log/auth.log </code></pre>



<p class="wp-block-paragraph">ora va fatto con</p>



<pre class="wp-block-code"><code>journalctl -f -u ssh.service</code></pre>



<p class="wp-block-paragraph"><strong>journald</strong> memorizza i messaggi di registro in un file in formato binario e si trova in /<strong>var/log/journal</strong>. </p>



<p class="wp-block-paragraph">Ad ogni modo, è ancora possibile utilizzare il pacchetto <strong>rsyslog</strong> su Debian 12. Se, per qualche motivo particolare vi occorre, si può installare con:</p>



<pre class="wp-block-code"><code>apt install rsyslog</code></pre>



<p class="wp-block-paragraph">Dopo aver installato <strong>rsyslog</strong>, syslog viene avviato in automatico con l&#8217;avvio del sistema. Per le informazioni sullo stato:</p>



<pre class="wp-block-code"><code>systemctl status rsyslog</code></pre>



<p class="wp-block-paragraph">In questo caso, ricordo che anche <strong>systemd-journald</strong> continuerà a registrare i log e quindi i log verranno scritti due volte su disco.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2023/12/05/debian-12-bookworm-dove-sono-finiti-i-log/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Inviare un messaggio di prova ad un server syslog</title>
		<link>https://blog.smsoft.it/2012/12/27/inviare-un-messaggio-di-prova-ad-un-server-syslog/</link>
					<comments>https://blog.smsoft.it/2012/12/27/inviare-un-messaggio-di-prova-ad-un-server-syslog/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 27 Dec 2012 09:00:26 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[nc]]></category>
		<category><![CDATA[rsyslog]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[syslog-ng]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=2172</guid>

					<description><![CDATA[Potrebbe essere necessario testare il funzionamento di un server syslog per la raccolta di dati remoti. C&#8217;è un comando che permette di inviare un messaggio di prova e poter così verificare se il server funziona o meno. Basta lanciare dal proprio terminale il comando: [crayon-6a41fad7b1dac432398667/] ed automaticamente il messaggio verrà inviato al server syslog con ... <a title="Inviare un messaggio di prova ad un server syslog" class="read-more" href="https://blog.smsoft.it/2012/12/27/inviare-un-messaggio-di-prova-ad-un-server-syslog/" aria-label="Per saperne di più su Inviare un messaggio di prova ad un server syslog">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Potrebbe essere necessario testare il funzionamento di un server syslog per la raccolta di dati remoti. C&#8217;è un comando che permette di inviare un messaggio di prova e poter così verificare se il server funziona o meno.<br />
Basta lanciare dal proprio terminale il comando:</p><pre class="urvanov-syntax-highlighter-plain-tag">nc -w0 -u 10.10.36.90 514 &lt;&lt;&lt; &quot;test from my machine&quot;</pre><p>ed automaticamente il messaggio verrà inviato al server syslog con IP 10.10.36.90 sulla classica posta 514.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2012/12/27/inviare-un-messaggio-di-prova-ad-un-server-syslog/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
