> Был же launchd от Apple, чем плох? Ах, да, лицензия, как же, как же...systemd пофичастее будет. Да и к технологиям линукса поближе (вряд ли в апстрим lanuchd добавят механизмы на основе fanotify, autofs4 и т.д.)
Каждому свое.
> В третьих, "каждый процесс может представиться Apache с PID 4321" -- ну да. Вы от remote logging'а откажетесь, или по сети будете проверять?
Привязка источника к сообщению гарантируется службой журналирования отправляющего хоста, которую еще надо взломать. В отличие от syslog, который даже взламывать не надо - он уже by design работает на злоумышленника.