日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

如何备份服务器日志到其他服务器_KIWI Syslog日志服务器搭建及配置

發布時間:2023/12/4 编程问答 48 豆豆
生活随笔 收集整理的這篇文章主要介紹了 如何备份服务器日志到其他服务器_KIWI Syslog日志服务器搭建及配置 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

認地,kiwi使用UDP 514端口接收日志數據,安裝成功后即可接收日志

使用命令netstat –ano查看服務器監聽狀態,如果服務沒起來,則重新啟動服務Kiwi Syslog Daemon

任務:把當天的日志保存在G:event,歷史日志保存在G:eventold,自動刪除1一個月前的日志記錄

第一步:新建規則CiscoRouter

1.新建Filters IP:收集來自192.168.0.1的日志

2.新建Action Display01:收集的數據顯示在軟件的第一個屏幕(00-09)

3.新建Action Log to file:設置日志保存路徑G:event

如果啟用Enable Log File Rotaion,設置Maximum log file 1 Day(s)則每天保存一個當天的日志,并且命名格式為Cisco.txt.001,Cisco.txt.002,如此類推保存每天的日志

這里我們不進行設置

第二步:設置保存每天日志、刪除1個月前舊日志的計劃安排

1.新建計劃Save File,頻率設置為每天一次,其他默認

設置備份日志的源路徑G:event

Destination

每天將源路徑文件移動到目標文件夾G:eventold,并且新建以當天日期命名的文件夾,這樣源路徑就只保存有當天的日志

Archive Options

可以把移動的文件進行壓縮設置,或者觸發一個程序的運行,這里我們不設置

Archive Notifications

如果軟件email選項設置了郵件帳號,還可以通過該設置,把每天的報告發給指定的郵箱

2.新建計劃Clean Up

Source需要刪除一個月前的日志文件G:eventold

Cisco Logging配置

logging on

logging host 192.168.0.x

logging facility local7 將記錄事件類型定義為local7

logging trap warning 將記錄事件嚴重級別定義為從warningl開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server.

logging source-interface loopback0 指定記錄事件的發送源地址為loopback0的IP地址

service timestamps log datetime 發送記錄事件的時候包含時間標記

到此配置完畢

Window Logging 配置

解壓后是兩個文件evtsys.dll和evtsys.exe ,把這兩個文件拷貝到 c:windowssystem32目錄下。(64位系統(c:windowsSysWOW64)

打開Windows命令提示符(開始->運行 輸入CMD)

C:>evtsys –i –h 192.168.0.2

-i 表示安裝成系統服務 -h 指定log服務器的IP地址

打開windows組策略編輯器 (開始->運行 輸入 gpedit.msc),在windows設置-> 安全設置 -> 本地策略->審核策略中,打開你需要記錄的windows日志。evtsys會實時的判斷是否有新的windows日志產生,然后把新產生的日志轉換成syslogd可識別的格式,通過UDP 3072端口發送給syslogd服務器。

卸載:1. net stop evtsys 2. evtsys –u

總結

以上是生活随笔為你收集整理的如何备份服务器日志到其他服务器_KIWI Syslog日志服务器搭建及配置的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。