首页
/
每日頭條
/
科技
/
linux系統查看日志實戰
linux系統查看日志實戰
更新时间:2024-11-28 20:37:57

Linux 系統日志

在 Linux 基線安全的規範中,要求将系統日志統一收集。防止被入侵或者宕機,導緻日志被丢失,導緻故障無法分析。

Linux 系統默認使用 rsyslog 管理系統日志,可以直接将日志同步到遠程的 rsyslog 日志服務,即可統一收集。

linux系統查看日志實戰(Linux日志-系統日志收集)1

服務端

服務端需要開啟一個服務端口,給客戶端上傳日志,可以用 udp 也可以用 tcp。

linux系統查看日志實戰(Linux日志-系統日志收集)2

安裝

默認系統已經安裝了 rsyslog 這個服務。如果發現沒有安裝可以直接使用 yum 進行安裝。

yum -y install rsyslog

配置服務

vim /etc/rsyslog.conf

# 在配置文件裡面直接去掉下面這兩個注釋即可。 $ModLoad imudp $UDPServerRun 514

linux系統查看日志實戰(Linux日志-系統日志收集)3

重啟服務

service rsyslog restart

防火牆記得開放 514 的 udp 端口。

客戶端

同樣也是需要安裝 rsyslog 服務

配置

vim /etc/rsyslog.conf

# 修改一下日志裡面的主機名,方便區分日志 $LocalHostName 192.168.1.100 # 可以收集所有日志 * @192.168.1.10:514 # 也可以隻收集錯誤日志 # *.err,*.alert,*.crit,*.emerg @192.168.1.10:514

重啟服務

service rsyslog restart

測試

logger -p alert "設置rsyslog測試"

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
怎麼用蘋果手機語音解鎖
怎麼用蘋果手機語音解鎖
怎麼用蘋果手機語音解鎖?蘋果設置一個語音密碼直接語音解鎖,今天小編就來說說關于怎麼用蘋果手機語音解鎖?下面更多詳細答案一起來看看吧!怎麼用蘋果手機語音解鎖蘋果設置一個語音密碼直接語音解鎖大家用手機的時候,不知道有沒有這樣的感覺,用指紋解鎖,...
2024-11-28
美國紐交所上市流程詳細
美國紐交所上市流程詳細
美國紐交所上市流程詳細?據路透7月15日報道,總部位于舊金山的數據分析初創公司Amplitude周三表示,已經秘密提交了在美國直接上市的文件就在一個月前,Amplitude剛剛獲得一輪融資,對公司的估值為40億美元,我來為大家科普一下關于美...
2024-11-28
如何在雙硬盤直接安裝黑蘋果
如何在雙硬盤直接安裝黑蘋果
前言大家好我是小千,上一篇文章我們講到了如何替換EFI引導文件,這篇文章繼續給大家講如何準備黑蘋果的安裝盤。正文安裝win/Mac的雙系統建議大家使用兩個硬盤來安裝,這樣的好處就是兩個系統之間不會亂,一個系統不影響另一個系統。操作步驟1.首...
2024-11-28
交友相親軟件排行榜前十名
交友相親軟件排行榜前十名
2022相親會免費報名,相親網哪個比較真實可靠不收費,看這裡,看圖片上的使用方法,直接自己加就行,找對象特别靠譜,正規更靠譜,來吧,報名就看這裡穩定靠譜,限時報名,想找對象的結婚的速來現在找對象都用這個,看圖片上的使用方法,直接自己加就行,...
2024-11-28
手機究竟買哪個好用點實惠
手機究竟買哪個好用點實惠
很多人買手機都會糾結究竟花多少錢才是最超值的,有的是願意買千元級百元機,認為最省錢,有的人則認為購買高端機一步到位,雖然當時價格貴但是能多用幾年,算下來更便宜。但實際上我的觀點是,買手機還是要選擇中端機,目前手機市場的大衆需求就是棗核型的需...
2024-11-28
Copyright 2023-2024 - www.tftnews.com All Rights Reserved