
Sistema de procesamiento de logs de alto rendimiento con diseño modular, que admite diversas entradas, transformaciones y salidas para registro centralizado y monitoreo de seguridad.
Rsyslog es un rápido systema para el procesamiento de logs.
Ofrece alto rendimiento, excelentes características de seguridad y un diseño modular. Aunque comenzó como un syslogd normal, rsyslog ha evolucionado hasta convertirse en una especie de navaja suiza del logging, capaz de aceptar entradas de una amplia variedad de fuentes, transformarlas y enviar los resultados a diversos destinos.
Rsyslog puede entregar más de un millón de mensajes por segundo a destinos locales cuando se aplica un procesamiento limitado (basado en v7, diciembre de 2013). Incluso con destinos remotos y un procesamiento más elaborado, el rendimiento suele considerarse "asombroso".
http://lists.adiscon.net/mailman/listinfo/rsyslog
La mayoría de las distribuciones incluyen rsyslog en su repositorio. Por lo general, solo necesitas usar el gestor de paquetes para instalarlo. Ten en cuenta que en sistemas sin systemd (notablemente Ubuntu), rsyslog suele estar ya instalado.
Desafortunadamente, las distribuciones a menudo no siguen el ritmo del desarrollo de rsyslog y por lo tanto solo ofrecen versiones antiguas. Para resolver ese problema, hemos creado nosotros mismos paquetes para las versiones actuales.
Están disponibles para:
Sigue las instrucciones en: https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html
En general, necesitas
Es mejor compilarlos desde la fuente.
Para json-c, necesitamos:
export PKG_CONFIG_PATH=/lib64/pkgconfig/
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel
Agrega el repositorio de Adiscon:
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable
Nota: si eres un desarrollador que quiere trabajar con la rama git master, agregar el repositorio de Adiscon probablemente no sea una buena idea. Entonces es mejor compilar también las librerías de soporte desde la fuente, porque las versiones más recientes de rsyslog pueden necesitar versiones más nuevas de las librerías de las que hay en los repositorios. Las librerías en cuestión son al menos: libestr, liblognorm, libfastjson.
Paquetes necesarios para compilar con soporte omhiredis:
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison
Paquetes adicionales para otros módulos:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
Para KSI, desde el PPA de Adiscon:
sudo apt-get install libksi0 libksi-devel
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison
Nota: Para ciertos requisitos de versión de librerías podría ser mayor, en ese caso agregar los repositorios de backports de debian podría ayudar. Por ejemplo, instalar con apt libfastjson-dev -t stretch-backports.
Paquetes adicionales para otros módulos:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql
Para las máquinas virtuales de testbench:
sudo zypper install gvim mutt
Paquetes disponibles:
zypper install gcc make autoconf libtool flex bison
Paquetes faltantes:
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi
Habla con la lista de correo si crees que algo es un error. A menudo, solo es cuestión de hacer algunos trucos de configuración.
Reporta errores en: https://github.com/rsyslog/rsyslog/issues
Las contribuciones a rsyslog son muy bienvenidas. Haz un fork y envíanos tus Pull Requests.
Para más información sobre cómo contribuir, consulta el archivo CONTRIBUTING.
Ten en cuenta que es fácil agregar plugins de salida usando lenguajes como Python o Perl. Así que si necesitas conectarte a un sistema que aún no es compatible, puedes hacerlo fácilmente a través de un plugin externo. Para más información, consulta el archivo README en el directorio de plugins externos.
La documentación principal de rsyslog está disponible en formato HTML. Para leerla, apunta tu navegador web a ./doc/manual.html. Alternativamente, puedes ver la documentación para la versión más reciente de rsyslog en línea en: https://www.rsyslog.com/doc/
Somos un proyecto de código abierto en todos los aspectos y muy abiertos a comentarios y contribuciones externas. Basamos nuestro trabajo en estándares y tratamos de resolver todas las necesidades del mundo real (por supuesto, ocasionalmente fallamos en abordar todas las necesidades ;)). Si bien el proyecto está patrocinado principalmente por Adiscon, el desarrollo técnico es independiente de los objetivos de la empresa y la mayoría de las decisiones se basan únicamente en los resultados de las discusiones en la lista de correo. Hay una comunidad activa alrededor de rsyslog.
No existe tal cosa como ser un miembro oficial del equipo de rsyslog. Lo más cercano es estar suscrito a la lista de correo: http://lists.adiscon.net/mailman/listinfo/rsyslog
Este método de discusiones abiertas está modelado según el proceso del IETF, que es probablemente el organismo de estándares colaborativos más conocido y exitoso.
El patrocinador principal de rsyslog, Adiscon, intenta financiar rsyslog vendiendo contratos de desarrollo personalizado y soporte. Adiscon NO licencia rsyslog bajo una licencia comercial (esto es simplemente imposible para cualquiera debido a la estructura de licencias de rsyslog).
Cualquier tercero también es libre de ofrecer desarrollo personalizado, soporte y consultoría de rsyslog. Con gusto fusionamos los resultados de dicho trabajo de terceros en el repositorio principal (suponiendo que coincida con las pocas cosas esenciales escritas en nuestra política de contribución).