Acabo de configurar un servidor Graylog2 y estoy buscando enviar todos los registros de mi servidor principal al servidor graylog. He habilitado el registro para el servidor principal y estoy enviando registros a mi servidor de registro gris agregando *.* @logs.example.com:1337
a /etc/rsyslog.conf
.
Lo que quiero es que Graylog2 recopile todos mis registros de Apache, registros del sistema (para inicios de sesión SSH, inicios de sesión rechazados) y cualquier otro registro que necesite monitorear.
Para los registros de Apache, también me gustaría los registros de Rails. Mis sitios se encuentran en /srv/www/
y luego la estructura es sitename.com/public_html
y sitename.com/logs
. Tengo muchos sitios en el servidor y me gustaría una manera fácil de ver todos los errores y hacer algunos gráficos agradables de ellos, por eso quiero usar Graylog2 ...
Los archivos de registro en la carpeta de registros son access.log
y error.log
.
Los registros de Rails estarían adentro sitename.com/public_html/log
. Este contiene production.log
.