欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux中一對(duì)多配置日志服務(wù)器的詳細(xì)步驟

 更新時(shí)間:2022年07月20日 09:35:53   作者:Resourceful!  
這篇文章主要介紹了Linux中一對(duì)多配置日志服務(wù)器步驟教程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下

配置發(fā)送端:從server發(fā)送到syslog

打開(kāi)以下文件

img

在第90行(附近也行)輸入以下代碼,authpriv代表所有級(jí)別的登錄日志,@@代表tcp,172.168.2.100代表目標(biāo)ip,514代表目標(biāo)端口號(hào),保存退出

authpriv.* @@10.99.8.6:514

img

配置接收端:配置協(xié)議,端口號(hào),接收條件,存儲(chǔ)位置

輸入以下代碼設(shè)置協(xié)議和端口號(hào)

取消注釋如下代碼:

img

接收條件配置

:fromhost- ip,iseuql,"10.99.8.6" /var/log/client_secure/10_3.log
:fromhost- ip,iseuql,"10.99.8.2" /var/log/client_secure/10_12.log

:fromhost-ip,iseuql,”172.16.2.100”是設(shè)置條件:ip是172.16.2.100,后面是設(shè)置位置

img

保存退出

重啟日志服務(wù)并查看端口514

systemctl restart rsyslog.service

img

進(jìn)入/var/log下查看文件夾是否創(chuàng)建

img

在接收端輸入 tail -f /var/log/client_secure/10_3.log監(jiān)控此文件的內(nèi)容

觸發(fā)日志,在發(fā)送端切換用戶(hù)

img

接收端成功收到日志

img

配置完成

方式2:模板

創(chuàng)建日志接收模板

接下來(lái)的這步,需要我們來(lái)為遠(yuǎn)程消息創(chuàng)建模板,并告知rsyslog守護(hù)進(jìn)程如何記錄從其他客戶(hù)端機(jī)器所接受到的消息。

使用文本編輯器來(lái)打開(kāi) /etc/rsyslog.conf,然后在GLOBAL DIRECTIVE塊前追加以下的模板。

$template RemoteLogs,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log" **.*  ?RemoteLogs& ~

在此對(duì)該模板進(jìn)行簡(jiǎn)單解釋?zhuān)?template RemoteLogs(這里“RemoteLogs” 字符串可以為任何其他的描述性的名稱(chēng))指令使rsyslog后臺(tái)進(jìn)程將日志消息寫(xiě)到/var/log下的單獨(dú)的本地日志文件中,其中日志文件的名稱(chēng)是基于遠(yuǎn)程日志發(fā)送機(jī)器的主機(jī)名以及生成該日志的應(yīng)用程序名進(jìn)行定義的。其中第二行暗示了我們將RemoteLogs模板應(yīng)用到所有接收到的日志上。

符號(hào)”& ~”表示了一個(gè)重定向規(guī)則,被用來(lái)告知rsyslog守護(hù)進(jìn)程停止對(duì)日志消息的進(jìn)一步處理,并且不要在本地寫(xiě)入。如果沒(méi)有使用該重定向規(guī)則,那么所有的遠(yuǎn)程消息都會(huì)在寫(xiě)入上述描述的日志文件之外同時(shí)被寫(xiě)入到本地日志文件,這就意味著日志消息實(shí)際上被寫(xiě)了兩次。使用該規(guī)則的另外一個(gè)結(jié)果就是syslog服務(wù)器本身的日志消息只會(huì)被以該機(jī)器主機(jī)名命名的專(zhuān)有文件中。

如果你想要的話(huà),也可以使用下面的模式對(duì)特定的設(shè)備或嚴(yán)重性級(jí)別使用新的模板直接來(lái)記錄日志消息。

[facility-level].[severity-level]    ?RemoteLogs

例如:

將全部?jī)?yōu)先級(jí)別的所有內(nèi)部用戶(hù)驗(yàn)證消息指定為RemoteLogs模板:

authpriv.*   ?RemoteLogs

將所有系統(tǒng)進(jìn)程中除開(kāi)mail、用戶(hù)驗(yàn)證和cron消息之外的進(jìn)程產(chǎn)生的消息級(jí)別的日志指定為RemoteLogs模板:

*.info,mail.none,authpriv.none,cron.none    ?RemoteLogs

如果我們想要將所有從遠(yuǎn)程客戶(hù)端接受到的消息寫(xiě)入到一個(gè)以它們的IP地址命名的單個(gè)文件中,可以使用以下的模板。在此我們?yōu)樵撃0遒x予了“IpTemplate”名稱(chēng)。

$template IpTemplate,"/var/log/%FROMHOST-IP%.log" *.*  ?IpTemplate & ~

在我們啟用rsyslog守護(hù)進(jìn)程并編輯好配置文件之后,需要重啟該守護(hù)進(jìn)程。

在 Debian,Ubuntu 或 CentOS/RHEL 6中:

$ sudo service rsyslog restart

在 Fedora 或 CentOS/RHEL 7中:

$ sudo systemctl restart rsyslog

我們可以通過(guò)netstat命令來(lái)驗(yàn)證rsyslog守護(hù)進(jìn)程是否正常工作。

 $ sudo netstat -tulpn | grep rsyslog

在UDP監(jiān)聽(tīng)端口下工作的rsyslog守護(hù)進(jìn)程會(huì)有類(lèi)似下面的輸出。

udp     0 0    0.0.0.0:514    0.0.0.0:*      551/rsyslogd udp6    0 0    :::514         :::*           551/rsyslogd

如果rsyslog守護(hù)進(jìn)程被設(shè)置在TCP連接端口,那么應(yīng)該有類(lèi)似下面所示的輸出。

tcp     0 0     0.0.0.0:514   0.0.0.0:*     LISTEN    1891/rsyslogd tcp6    0 0     :::514 

結(jié)語(yǔ)

到此這篇關(guān)于Linux中一對(duì)多配置日志服務(wù)器步驟教程的文章就介紹到這了,更多相關(guān)Linux配置日志服務(wù)器內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 深入解讀Linux進(jìn)程函數(shù)fork(),vfork(),execX()

    深入解讀Linux進(jìn)程函數(shù)fork(),vfork(),execX()

    這篇文章主要介紹了深入解讀Linux進(jìn)程函數(shù)fork(),vfork(),execX(),分享了相關(guān)代碼示例,小編覺(jué)得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,需要的朋友可以參考下
    2018-01-01
  • Linux下nginx生成日志自動(dòng)切割的實(shí)現(xiàn)方法

    Linux下nginx生成日志自動(dòng)切割的實(shí)現(xiàn)方法

    這篇文章主要介紹了 Linux下nginx生成日志自動(dòng)切割的實(shí)現(xiàn)方法的相關(guān)資料,希望通過(guò)本文能幫助到大家,讓大家實(shí)現(xiàn)這樣的功能看,需要的朋友可以參考下
    2017-10-10
  • 阿里云申請(qǐng)?jiān)贫苊赓M(fèi)SSL證書(shū)(https)

    阿里云申請(qǐng)?jiān)贫苊赓M(fèi)SSL證書(shū)(https)

    這篇文章主要介紹了阿里云申請(qǐng)?jiān)贫苊赓M(fèi)SSL證書(shū)(https),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • Linux下使用SSH遠(yuǎn)程執(zhí)行命令方法收集

    Linux下使用SSH遠(yuǎn)程執(zhí)行命令方法收集

    這篇文章主要介紹了Linux下使用SSH遠(yuǎn)程執(zhí)行命令方法收集,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-10-10
  • 三種方法實(shí)現(xiàn)Linux系統(tǒng)調(diào)用

    三種方法實(shí)現(xiàn)Linux系統(tǒng)調(diào)用

    這篇文章主要介紹了三種方法實(shí)現(xiàn)Linux系統(tǒng)調(diào)用,感興趣的朋友可以參考一下
    2016-01-01
  • 在Linux上安裝和使用Docker的方法

    在Linux上安裝和使用Docker的方法

    這篇文章主要介紹了在Linux上安裝和使用Docker的方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2018-03-03
  • 詳解Linux文件鎖flock

    詳解Linux文件鎖flock

    這篇文章主要介紹了詳解Linux文件鎖flock,在多個(gè)進(jìn)程同時(shí)操作同一份文件的過(guò)程中,很容易導(dǎo)致文件中的數(shù)據(jù)混亂,需要鎖操作來(lái)保證數(shù)據(jù)的完整性,這里介紹的針對(duì)文件的鎖,稱(chēng)之為“文件鎖”-flock。
    2016-12-12
  • Linux關(guān)機(jī)時(shí)執(zhí)行指定腳本功能實(shí)現(xiàn)

    Linux關(guān)機(jī)時(shí)執(zhí)行指定腳本功能實(shí)現(xiàn)

    本篇文章給大家分享了Linux關(guān)機(jī)時(shí)執(zhí)行指定腳本功能的實(shí)現(xiàn)詳解,對(duì)此有需要的朋友跟著小編一起學(xué)習(xí)下。
    2018-03-03
  • Linux 在線(xiàn)安裝軟件 gcc在線(xiàn)安裝的操作方法

    Linux 在線(xiàn)安裝軟件 gcc在線(xiàn)安裝的操作方法

    今天小編就為大家分享一篇Linux 在線(xiàn)安裝軟件 gcc在線(xiàn)安裝的操作方法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2019-07-07
  • linux nc命令小結(jié)

    linux nc命令小結(jié)

    這篇文章主要介紹了linux nc命令小結(jié),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2019-01-01

最新評(píng)論