ad 1) to #012 dělá rsyslog, https://www.rsyslog.com/doc/v7-stable/configuration/input_directives/rsconf1_escapecontrolcharactersonreceive.hm a to je přesně ono, nikde není řečeno jak má probíhat escapování do texťáku a každý si to dělá jinak.
ad 2) a chceš si logy řešit sám nebo řešíš, kterou službu na ně použít? Z těch linuxových vím pouze o journald, který dělá kontrolu integrity, ostatní nikoliv. Pokud chceš psát vlastní logování, klidně, ale pak nemáme o čem diskutovat.
ad 3) journald v debianu potřebuje trochu lásky a konfigurace, jako spousta věcí tam, bohužel, dobře připravené distribuce linuxu začínají být nedostatkové zboží a pokud potřebuješ od journald jiné chování, změn si to, to je na linuxu skvělé, dá se tam upravit cokoliv.
Nj. to vypadá jako celkem šílený návrh systému, ale co občas naděláš, že? To vypadá, že s logy máte zbytečně moc ruční práce, to se nedivím, že vás trápí pomalost journald při čtení.