Примеры логов:
В конце rsyslog.conf идет инклюд на конфиги в папке /etc/rsyslog.d/
Там два конфига:
1.conf:
### Configuration file for rsyslog-mysql
### Changes are preserved
$ModLoad ommysql
:fromhost-ip, isequal, "127.0.0.1" :ommysql:localhost,1_syslog,login,pass
и еще шесть таких строк, различие лишь в ip и базе, куда записывать.
2.conf:
$ModLoad ommail
$ActionMailSMTPServer 127.0.0.1
$ActionMailFrom rsyslog@companyname.ru
$ActionMailTo email@companynane.ru
$template mailSubject,"root auth on %hostname%"
$template mailBody,"RSYSLOG Alert\r\nmsg='%msg%'"
$ActionMailSubject mailSubject
$ActionExecOnlyOnceEveryInterval 21600
then :ommail:;mailBody