[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/install-rsyslog":3,"mdc--kgu82a-key":553,"mdc-a5ceag-key":572,"mdc-euujgo-key":595,"mdc--a3yj75-key":618,"mdc-1t1ovl-key":651,"mdc-l4798k-key":667,"mdc-yu5eck-key":695,"mdc-bogcwb-key":719,"mdc--gr7qcv-key":742,"mdc--ehbzkz-key":771,"related-/guides/linux/install-syslog-ng,/guides/linux/configure-firewall":787},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":484,"code":484,"createdAt":485,"description":486,"difficulty":487,"draft":488,"estimatedTime":489,"extension":490,"faq":491,"howToSteps":504,"howToTotalTime":523,"image":484,"keywords":524,"locale":533,"meta":534,"navigation":535,"path":536,"platform":537,"related":538,"section":541,"seo":542,"severity":484,"stem":543,"summary":544,"tags":545,"twitterCreator":484,"twitterSite":484,"type":551,"updatedAt":485,"__hash__":552},"content_ru/guides/linux/install-rsyslog.md","Полное руководство по установке и настройке RSYSLOG в Ubuntu/Debian",[7,8,9],"Ubuntu 22.04 LTS","Debian 12","Linux Mint 21","FixPedia Team",{"type":12,"value":13,"toc":469},"minimark",[14,19,23,27,52,56,61,64,104,107,111,118,133,136,144,155,158,162,165,194,198,201,217,220,237,240,244,251,265,268,274,277,293,297,300,314,317,321,396,399,403,462,465],[15,16,18],"h2",{"id":17},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,21,22],"p",{},"RSYSLOG — это стандартный демон системного журналирования в Linux. Он централизует регистрацию событий операционной системы, приложений и безопасности. После установки вы получите надежный журнал, который поможет отслеживать проблемы, анализировать ошибки и обеспечивать безопасность системы.",[15,24,26],{"id":25},"требования-подготовка","Требования / Подготовка",[28,29,30,43,46,49],"ul",{},[31,32,33,34,37,38,37,40,42],"li",{},"Операционная система: ",[35,36,7],"strong",{},", ",[35,39,8],{},[35,41,9],{}," (32- или 64-битная версия)",[31,44,45],{},"Права администратора (sudo)",[31,47,48],{},"Доступ в интернет для скачивания пакетов",[31,50,51],{},"Терминал (bash)",[15,53,55],{"id":54},"пошаговая-инструкция","Пошаговая инструкция",[57,58,60],"h3",{"id":59},"шаг-1-обновление-пакетов-и-установка-rsyslog","Шаг 1: Обновление пакетов и установка rsyslog",[20,62,63],{},"Выполните обновление списка пакетов и установите rsyslog:",[65,66,71],"pre",{"className":67,"code":68,"language":69,"meta":70,"style":70},"language-bash shiki shiki-themes github-light github-dark","sudo apt update && sudo apt install rsyslog\n","bash","",[72,73,74],"code",{"__ignoreMap":70},[75,76,79,83,87,90,94,96,98,101],"span",{"class":77,"line":78},"line",1,[75,80,82],{"class":81},"sScJk","sudo",[75,84,86],{"class":85},"sZZnC"," apt",[75,88,89],{"class":85}," update",[75,91,93],{"class":92},"sVt8B"," && ",[75,95,82],{"class":81},[75,97,86],{"class":85},[75,99,100],{"class":85}," install",[75,102,103],{"class":85}," rsyslog\n",[20,105,106],{},"Эта команда настроит службу для автоматического запуска при загрузке системы.",[57,108,110],{"id":109},"шаг-2-настройка-базового-конфигурационного-файла","Шаг 2: Настройка базового конфигурационного файла",[20,112,113,114,117],{},"Откройте ",[72,115,116],{},"/etc/rsyslog.conf"," и добавьте базовые правила:",[65,119,121],{"className":67,"code":120,"language":69,"meta":70,"style":70},"sudo nano /etc/rsyslog.conf\n",[72,122,123],{"__ignoreMap":70},[75,124,125,127,130],{"class":77,"line":78},[75,126,82],{"class":81},[75,128,129],{"class":85}," nano",[75,131,132],{"class":85}," /etc/rsyslog.conf\n",[20,134,135],{},"Добавьте или раскомментируйте строки, например:",[65,137,142],{"className":138,"code":140,"language":141},[139],"language-text","*.info /var/log/syslog.log\nauth,authpriv.* /var/log/auth.log\n","text",[72,143,140],{"__ignoreMap":70},[20,145,146,147,150,151,154],{},"Сохраните файл (",[72,148,149],{},"Ctrl+O","), затем выйдите (",[72,152,153],{},"Ctrl+X",").",[156,157],"in-article-ad",{},[57,159,161],{"id":160},"шаг-3-запуск-и-активация-службы","Шаг 3: Запуск и активация службы",[20,163,164],{},"Запустите службу и включите её для автозапуска:",[65,166,168],{"className":67,"code":167,"language":69,"meta":70,"style":70},"sudo systemctl start rsyslog\nsudo systemctl enable rsyslog\n",[72,169,170,182],{"__ignoreMap":70},[75,171,172,174,177,180],{"class":77,"line":78},[75,173,82],{"class":81},[75,175,176],{"class":85}," systemctl",[75,178,179],{"class":85}," start",[75,181,103],{"class":85},[75,183,185,187,189,192],{"class":77,"line":184},2,[75,186,82],{"class":81},[75,188,176],{"class":85},[75,190,191],{"class":85}," enable",[75,193,103],{"class":85},[57,195,197],{"id":196},"шаг-4-проверка-логирования","Шаг 4: Проверка логирования",[20,199,200],{},"Проверьте статус службы:",[65,202,204],{"className":67,"code":203,"language":69,"meta":70,"style":70},"sudo systemctl status rsyslog\n",[72,205,206],{"__ignoreMap":70},[75,207,208,210,212,215],{"class":77,"line":78},[75,209,82],{"class":81},[75,211,176],{"class":85},[75,213,214],{"class":85}," status",[75,216,103],{"class":85},[20,218,219],{},"Убедитесь, что логи создаются:",[65,221,223],{"className":67,"code":222,"language":69,"meta":70,"style":70},"tail -f /var/log/syslog\n",[72,224,225],{"__ignoreMap":70},[75,226,227,230,234],{"class":77,"line":78},[75,228,229],{"class":81},"tail",[75,231,233],{"class":232},"sj4cs"," -f",[75,235,236],{"class":85}," /var/log/syslog\n",[20,238,239],{},"Продолжайте просматривать журнал, чтобы увидеть новые записи.",[57,241,243],{"id":242},"шаг-5-добавление-пользовательских-правил-опционально","Шаг 5: Добавление пользовательских правил (опционально)",[20,245,246,247,250],{},"Если вам нужны специализированные правила, создайте файл в ",[72,248,249],{},"/etc/rsyslog.d/",":",[65,252,254],{"className":67,"code":253,"language":69,"meta":70,"style":70},"sudo nano /etc/rsyslog.d/50-custom.conf\n",[72,255,256],{"__ignoreMap":70},[75,257,258,260,262],{"class":77,"line":78},[75,259,82],{"class":81},[75,261,129],{"class":85},[75,263,264],{"class":85}," /etc/rsyslog.d/50-custom.conf\n",[20,266,267],{},"Добавьте, например:",[65,269,272],{"className":270,"code":271,"language":141},[139],"mail.info /var/log/mail.log\n",[72,273,271],{"__ignoreMap":70},[20,275,276],{},"Сохраните и перезапустите службу:",[65,278,280],{"className":67,"code":279,"language":69,"meta":70,"style":70},"sudo systemctl restart rsyslog\n",[72,281,282],{"__ignoreMap":70},[75,283,284,286,288,291],{"class":77,"line":78},[75,285,82],{"class":81},[75,287,176],{"class":85},[75,289,290],{"class":85}," restart",[75,292,103],{"class":85},[57,294,296],{"id":295},"шаг-6-перезапуск-службы-после-изменений","Шаг 6: Перезапуск службы после изменений",[20,298,299],{},"После любых изменений конфигурации перезапустите rsyslog:",[65,301,302],{"className":67,"code":279,"language":69,"meta":70,"style":70},[72,303,304],{"__ignoreMap":70},[75,305,306,308,310,312],{"class":77,"line":78},[75,307,82],{"class":81},[75,309,176],{"class":85},[75,311,290],{"class":85},[75,313,103],{"class":85},[20,315,316],{},"Это гарантирует, что новые правила вступят в силу.",[15,318,320],{"id":319},"проверка-результата","Проверка результата",[322,323,324,343,374],"ol",{},[31,325,326,327],{},"Убедитесь, что служба работает:",[65,328,330],{"className":67,"code":329,"language":69,"meta":70,"style":70},"sudo systemctl is-active rsyslog\n",[72,331,332],{"__ignoreMap":70},[75,333,334,336,338,341],{"class":77,"line":78},[75,335,82],{"class":81},[75,337,176],{"class":85},[75,339,340],{"class":85}," is-active",[75,342,103],{"class":85},[31,344,345,346],{},"Проверьте, что журналы содержат данные:",[65,347,349],{"className":67,"code":348,"language":69,"meta":70,"style":70},"sudo grep \"login\" /var/log/auth.log | head -5\n",[72,350,351],{"__ignoreMap":70},[75,352,353,355,358,361,364,368,371],{"class":77,"line":78},[75,354,82],{"class":81},[75,356,357],{"class":85}," grep",[75,359,360],{"class":85}," \"login\"",[75,362,363],{"class":85}," /var/log/auth.log",[75,365,367],{"class":366},"szBVR"," |",[75,369,370],{"class":81}," head",[75,372,373],{"class":232}," -5\n",[31,375,376,377],{},"Убедитесь, что файлы логов доступны и имеют правильные права:",[65,378,380],{"className":67,"code":379,"language":69,"meta":70,"style":70},"ls -l /var/log/syslog /var/log/auth.log\n",[72,381,382],{"__ignoreMap":70},[75,383,384,387,390,393],{"class":77,"line":78},[75,385,386],{"class":81},"ls",[75,388,389],{"class":232}," -l",[75,391,392],{"class":85}," /var/log/syslog",[75,394,395],{"class":85}," /var/log/auth.log\n",[20,397,398],{},"Если все вышеуказанные проверки пройдены успешно, RSYSLOG настроен и работает корректно.",[15,400,402],{"id":401},"возможные-проблемы","Возможные проблемы",[28,404,405,415,428,445],{},[31,406,407,410,411,414],{},[35,408,409],{},"Служба не запускается"," – проверьте логи: ",[72,412,413],{},"sudo journalctl -u rsyslog -b",". Частая причина — синтаксическая ошибка в конфигурационном файле.",[31,416,417,423,424,427],{},[35,418,419,420],{},"Нет записей в ",[72,421,422],{},"/var/log/syslog"," – убедитесь, что правила направляют логи в нужные файлы и что права доступа к каталогу ",[72,425,426],{},"/var/log"," корректны.",[31,429,430,436,437,440,441,444],{},[35,431,432,435],{},[72,433,434],{},"sudo: unable to open terminal"," при запуске nano"," – выполните установку в безинтерактивном режиме, добавив ",[72,438,439],{},"-y",": ",[72,442,443],{},"sudo apt install -y rsyslog",".",[31,446,447,450,451,454,455,458,459,444],{},[35,448,449],{},"Переполнение лога"," – используйте ротации через ",[72,452,453],{},"logrotate"," или добавьте ",[72,456,457],{},"*:info /var/log/secure.log"," и настройте ротацию в ",[72,460,461],{},"/etc/logrotate.d/rsyslog",[20,463,464],{},"Теперь у вас есть полностью функциональный RSYSLOG, готовый к использованию в производственной среде.",[466,467,468],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":70,"searchDepth":184,"depth":184,"links":470},[471,472,473,482,483],{"id":17,"depth":184,"text":18},{"id":25,"depth":184,"text":26},{"id":54,"depth":184,"text":55,"children":474},[475,477,478,479,480,481],{"id":59,"depth":476,"text":60},3,{"id":109,"depth":476,"text":110},{"id":160,"depth":476,"text":161},{"id":196,"depth":476,"text":197},{"id":242,"depth":476,"text":243},{"id":295,"depth":476,"text":296},{"id":319,"depth":184,"text":320},{"id":401,"depth":184,"text":402},null,"2026-07-27 14:00:33","Хотите быстро установить и настроить системный журнал RSYSLOG на Ubuntu или Debian? Пошаговая инструкция с командами для начинающих за 5 минут.","easy",false,"5-10 мин","md",[492,495,498,501],{"answer":493,"question":494},"Используйте команды apt: `sudo apt update && sudo apt install rsyslog`. После установки служба будет автоматически запущена.","Как установить RSYSLOG на Ubuntu или Debian?",{"answer":496,"question":497},"Запустите `sudo systemctl status rsyslog` и убедитесь, что служба активна. Проверьте логи: `sudo journalctl -u rsyslog -b`.","Как проверить, работает ли RSYSLOG после установки?",{"answer":499,"question":500},"Проверьте конфигурационный файл `/etc/rsyslog.conf` на синтаксические ошибки, исправьте их и перезапустите службу: `sudo systemctl restart rsyslog`.","Что делать, если RSYSLOG не запускается?",{"answer":502,"question":503},"Добавьте правила в `/etc/rsyslog.d/50-custom.conf`, например `*.info /var/log/syslog.log` и `auth,authpriv.* /var/log/auth.log`. После этого перезапустите службу.","Как настроить логирование в файл с ротацией?",[505,508,511,514,517,520],{"name":506,"text":507},"Обновление пакетов и установка rsyslog","Выполните обновление списка пакетов и установите rsyslog: `sudo apt update && sudo apt install rsyslog`. Эта команда настроит службу для автоматического запуска.",{"name":509,"text":510},"Настройка базового конфигурационного файла","Откройте `/etc/rsyslog.conf` и добавьте базовые правила, например `*.info /var/log/syslog.log` и `auth,authpriv.* /var/log/auth.log`. Сохраните файл.",{"name":512,"text":513},"Запуск и активация службы","Запустите службу: `sudo systemctl start rsyslog`, затем включите автозапуск: `sudo systemctl enable rsyslog`.",{"name":515,"text":516},"Проверка логирования","Проверьте статус службы командой `sudo systemctl status rsyslog`. Убедитесь, что логи создаются: `tail -f /var/log/syslog`.",{"name":518,"text":519},"Добавление пользовательских правил (опционально)","Создайте файл в `/etc/rsyslog.d/`, например `custom.conf`, с нужными правилами, затем перезапустите службу: `sudo systemctl restart rsyslog`.",{"name":521,"text":522},"Перезапуск службы после изменений","После любых изменений конфигурации перезапустите rsyslog: `sudo systemctl restart rsyslog`, чтобы применить правила.","PT8M",[525,526,527,528,529,530,531,532],"установка rsyslog","install rsyslog ubuntu","настройка rsyslog debian","rsyslog сервис логирования","ubuntu 22.04 rsyslog","debian 12 rsyslog","systemctl rsyslog","логирование событий linux","ru_RU",{},true,"/guides/linux/install-rsyslog","linux",[539,540],"/guides/linux/install-syslog-ng","/guides/linux/configure-firewall","Гайды Linux",{"title":5,"description":486},"guides/linux/install-rsyslog","В этом руководстве вы узнаете, как установить и настроить RSYSLOG на дистрибутивах на базе Ubuntu/Debian. После выполнения шагов вы получите работоспособный системный журнал для регистрации событий.",[546,547,548,549,550],"Linux","RSYSLOG","journaling","Ubuntu","Debian","guide","KczADb84PoMw9x0z00qwP9cJR0eI60-ofhTPN9M9j38",{"data":554,"body":555},{},{"type":556,"children":557},"root",[558],{"type":559,"tag":20,"props":560,"children":561},"element",{},[562,564,570],{"type":141,"value":563},"Используйте команды apt: ",{"type":559,"tag":72,"props":565,"children":567},{"className":566},[],[568],{"type":141,"value":569},"sudo apt update && sudo apt install rsyslog",{"type":141,"value":571},". После установки служба будет автоматически запущена.",{"data":573,"body":574},{},{"type":556,"children":575},[576],{"type":559,"tag":20,"props":577,"children":578},{},[579,581,587,589,594],{"type":141,"value":580},"Запустите ",{"type":559,"tag":72,"props":582,"children":584},{"className":583},[],[585],{"type":141,"value":586},"sudo systemctl status rsyslog",{"type":141,"value":588}," и убедитесь, что служба активна. Проверьте логи: ",{"type":559,"tag":72,"props":590,"children":592},{"className":591},[],[593],{"type":141,"value":413},{"type":141,"value":444},{"data":596,"body":597},{},{"type":556,"children":598},[599],{"type":559,"tag":20,"props":600,"children":601},{},[602,604,609,611,617],{"type":141,"value":603},"Проверьте конфигурационный файл ",{"type":559,"tag":72,"props":605,"children":607},{"className":606},[],[608],{"type":141,"value":116},{"type":141,"value":610}," на синтаксические ошибки, исправьте их и перезапустите службу: ",{"type":559,"tag":72,"props":612,"children":614},{"className":613},[],[615],{"type":141,"value":616},"sudo systemctl restart rsyslog",{"type":141,"value":444},{"data":619,"body":620},{},{"type":556,"children":621},[622],{"type":559,"tag":20,"props":623,"children":624},{},[625,627,633,635,641,643,649],{"type":141,"value":626},"Добавьте правила в ",{"type":559,"tag":72,"props":628,"children":630},{"className":629},[],[631],{"type":141,"value":632},"/etc/rsyslog.d/50-custom.conf",{"type":141,"value":634},", например ",{"type":559,"tag":72,"props":636,"children":638},{"className":637},[],[639],{"type":141,"value":640},"*.info /var/log/syslog.log",{"type":141,"value":642}," и ",{"type":559,"tag":72,"props":644,"children":646},{"className":645},[],[647],{"type":141,"value":648},"auth,authpriv.* /var/log/auth.log",{"type":141,"value":650},". После этого перезапустите службу.",{"data":652,"body":653},{},{"type":556,"children":654},[655],{"type":559,"tag":20,"props":656,"children":657},{},[658,660,665],{"type":141,"value":659},"Выполните обновление списка пакетов и установите rsyslog: ",{"type":559,"tag":72,"props":661,"children":663},{"className":662},[],[664],{"type":141,"value":569},{"type":141,"value":666},". Эта команда настроит службу для автоматического запуска.",{"data":668,"body":669},{},{"type":556,"children":670},[671],{"type":559,"tag":20,"props":672,"children":673},{},[674,675,680,682,687,688,693],{"type":141,"value":113},{"type":559,"tag":72,"props":676,"children":678},{"className":677},[],[679],{"type":141,"value":116},{"type":141,"value":681}," и добавьте базовые правила, например ",{"type":559,"tag":72,"props":683,"children":685},{"className":684},[],[686],{"type":141,"value":640},{"type":141,"value":642},{"type":559,"tag":72,"props":689,"children":691},{"className":690},[],[692],{"type":141,"value":648},{"type":141,"value":694},". Сохраните файл.",{"data":696,"body":697},{},{"type":556,"children":698},[699],{"type":559,"tag":20,"props":700,"children":701},{},[702,704,710,712,718],{"type":141,"value":703},"Запустите службу: ",{"type":559,"tag":72,"props":705,"children":707},{"className":706},[],[708],{"type":141,"value":709},"sudo systemctl start rsyslog",{"type":141,"value":711},", затем включите автозапуск: ",{"type":559,"tag":72,"props":713,"children":715},{"className":714},[],[716],{"type":141,"value":717},"sudo systemctl enable rsyslog",{"type":141,"value":444},{"data":720,"body":721},{},{"type":556,"children":722},[723],{"type":559,"tag":20,"props":724,"children":725},{},[726,728,733,735,741],{"type":141,"value":727},"Проверьте статус службы командой ",{"type":559,"tag":72,"props":729,"children":731},{"className":730},[],[732],{"type":141,"value":586},{"type":141,"value":734},". Убедитесь, что логи создаются: ",{"type":559,"tag":72,"props":736,"children":738},{"className":737},[],[739],{"type":141,"value":740},"tail -f /var/log/syslog",{"type":141,"value":444},{"data":743,"body":744},{},{"type":556,"children":745},[746],{"type":559,"tag":20,"props":747,"children":748},{},[749,751,756,757,763,765,770],{"type":141,"value":750},"Создайте файл в ",{"type":559,"tag":72,"props":752,"children":754},{"className":753},[],[755],{"type":141,"value":249},{"type":141,"value":634},{"type":559,"tag":72,"props":758,"children":760},{"className":759},[],[761],{"type":141,"value":762},"custom.conf",{"type":141,"value":764},", с нужными правилами, затем перезапустите службу: ",{"type":559,"tag":72,"props":766,"children":768},{"className":767},[],[769],{"type":141,"value":616},{"type":141,"value":444},{"data":772,"body":773},{},{"type":556,"children":774},[775],{"type":559,"tag":20,"props":776,"children":777},{},[778,780,785],{"type":141,"value":779},"После любых изменений конфигурации перезапустите rsyslog: ",{"type":559,"tag":72,"props":781,"children":783},{"className":782},[],[784],{"type":141,"value":616},{"type":141,"value":786},", чтобы применить правила.",[]]