日志管理实现远程日志

本文详细介绍如何在140主机上配置rsyslog服务,通过UDP或TCP接收来自129主机的sshd日志。包括修改rsyslog配置文件以启用UDP/TCP接收,指定日志存储路径,以及在129主机上更改sshd日志的设施级别为local6,并将其定向至140主机的过程。

在140主机上开启UDP端口,默认是注释的,并把local6的日志存放在/vat/log/local6.log

vim /etc/rsyslog.conf
$ModLoad imudp
$UDPServerRun 514
local6.*                                                /vat/log/local6.log

systemctl restart rsyslog

测试实验,再129主机上把sshd的log文件改到local6上去

vim /etc/ssh/sshd_config
SyslogFacility local6

把生成的日志发送到140主机上

vim /etc/rsyslog.conf
local6.*                                                 @192.168.160.140


systemctl restart rsyslog

若是用tcp,则改成这样,而下面多一个@符号即可

vim /etc/rsyslog.conf
$ModLoad imtcp
$InputTCPServerRun 514


systemctl restart rsyslog
vim /etc/rsyslog.conf
local6.*                                                 @@192.168.160.140


systemctl restart rsyslog
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值