Acabo de configurar un servidor Graylog2 y estoy buscando enviar todos los registros de mi servidor principal al servidor graylog. He habilitado el registro para el servidor principal y estoy enviando registros a mi servidor de registro gris agregando *.* @logs.example.com:1337a /etc/rsyslog.conf.
Lo que quiero es que Graylog2 recopile todos mis registros de Apache, registros del sistema (para inicios de sesión SSH, inicios de sesión rechazados) y cualquier otro registro que necesite monitorear.
Para los registros de Apache, también me gustaría los registros de Rails. Mis sitios se encuentran en /srv/www/y luego la estructura es sitename.com/public_htmly sitename.com/logs. Tengo muchos sitios en el servidor y me gustaría una manera fácil de ver todos los errores y hacer algunos gráficos agradables de ellos, por eso quiero usar Graylog2 ...
Los archivos de registro en la carpeta de registros son access.logy error.log.
Los registros de Rails estarían adentro sitename.com/public_html/log. Este contiene production.log.