O que eu entendo
Nos servidores * nix, configuramos o envio de logs usando facility.severity, onde facilityé o nome do "componente" (vamos chamá-lo) do sistema, como kernel, autenticação e assim por diante; e severityé o "nível" de cada um dos logs registrados por uma instalação, como logs info(informativos) e crit(críticos).
Então, se eu quiser enviar logs críticos do kernel, usarei kern.crit.
A combinação de facilidade e gravidade é conhecida como prioridade, por exemplo ...
- priority = kern.crit
- facilidade = kern
- gravidade = crit
Pergunta, questão
Existem "instalações" chamadas local0para local7.
O que são essas local#instalações no mundo ? Estou perguntando especificamente local6, já que geralmente é o mais comum que encontro nas pesquisas.
Minha pergunta é, na verdade, porque estou configurando o Snort (SourceFire Intrusion Sensor) para enviar logs, então eu queria saber qual facilityusar. Minha pergunta não é específica do Snort, porque as local#instalações estão em todo lugar; no Cisco e WebSphere Application Server da IBM, por exemplo.
Pesquisa
RFC3164, onde é definido o protocolo syslog, apenas diz:local6 - local use 6O que realmente não descreve, ao contrário de:
auth - security/authorization messagesNo Ubuntu,
man syslogmostra:LOG_LOCAL0 a LOG_LOCAL7 reservado para uso localAlém disso, vago.
sudo local2esnort local5; você quer dizer em alguns dispositivos,sudoestá usandolocal2e em outrossnortélocal5?