SUSE下使用syslog-ng部署日志服务器
生活随笔
收集整理的這篇文章主要介紹了
SUSE下使用syslog-ng部署日志服务器
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
摘要:?日志文件集中存儲是網絡安全的必要手段,可將系統的登錄信息messages等7中級別的日志均進行集中存儲,方便審查。在redhat下使用syslogd服務做簡單的配置即可完成日志文件存儲到日志服務器中。在SUSE下使用借用syslog-ng軟件來實現日志服務器。?
內容:?SUSE下使用syslog-ng部署日志服務器指導書 日志服務器ip地址:192.168.2.152 客戶端配置 1.安裝syslog-ng軟件包 2.修改配置文件 /etc/syslog-ng/syslog-ng.conf修改 destination d_loghost { udp("192.168.2.152" port (514)); }; filter f_info {level(info); }; log {source(src); filter(f_messages); destination(d_loghost);}; 本例僅將messages日志同步到日志服務器如果想將其他的日志也同步到日志服務器仿照上三行更改紅色部分即可。 3.重啟日志服務 rcsyslog restart 服務器端 1.安裝軟件 2.修改系統日志配置文件 /etc/sysconfig/syslog 修改 SYSLOGD_PARAMS="-r -s 0" 3.修改syslog-ng配置文件 /etc/syslog-ng/syslog-ng.conf修改? udp(ip("0.0.0.0") port(514)); 4.重啟日志服務 rcsyslog restart? 補充說明:本指導書實現了客戶端日志集中在一臺日志服務器記錄的功能。總結
以上是生活随笔為你收集整理的SUSE下使用syslog-ng部署日志服务器的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 如何发送Head请求
- 下一篇: centos 和trunk端口连接如何创