日志审计与分析--Linux日志收集(配置rsyslog服务收集其他Linux服务器日志)
发布日期:2022-07-08 02:55:54 浏览次数:49 分类:技术文章

本文共 956 字,大约阅读时间需要 3 分钟。

目录


实验准备

实验目的:

                 1、掌握rsyslog配置方法

                  2、配置rsyslog服务收集其他Linux服务器日志

实验环境:

               需要两台虚拟机(centOS),一台作为服务端,一台作为客户端。

                服务器ip地址:192.168.186.130

                客户端iP地址:192.168.186.131

Rsyslog简介

Rsyslog( rocket-fast system for log),它提供了高性能,高安全功能和模块化设计。rsyslog能够接受从各种各样的来源,将其结果输入,输出到不同的目的地。

Ryslog 是一个快速处理收集系统日志的程序,支持C/S框架,可通过UDP/TCP协议提供日志集中管理服务。

为什么使用Rsyslog

在web服务器中,很多时候检查日志是一件痛苦的事情;

使用一台统一的日志服务器,将登录认证,系统日志等全部发送到这台日志服务器上;

可以做监控分析,也能随时获取最新日志。

实验步骤

一、配置rsyslog服务器

配置前提:所有Linux均默认安装rsyslog服务。

确定服务器的地址

ifconfig

 关闭防火墙

systemctl stop firewalld

 

客户端IP地址

ifconfig

关闭防火墙

systemctl stop firewalld

 互相ping

 

 修改rsyslog服务器配置文件:

将下部分前的#号删除或者整行删除,保存退出(编辑使用i,编辑之后按Esc,然后按Shift+zz)

#$Modload imudp

#$UDPServerRun 514

#$ModLoad imtcp

#$InputTCPServerRun 514

重启rsyslog服务

systemctl restart rsyslog.service

二、配置rsyslog客户端

修改rsyslog客户端配置文件:

在文件最底部添加配置后,保存退出

*.*@ip地址

*.*@@ip地址

*.*@192.168.186.130

*.*@@192.168.186.130

 三、验证rsyslog配置

查看服务器日志是否能收集到客户机日志,重点检查/var/log/secure文件,正常收集后,应该能看到客户机登录日志。

这里直接检查了/var/log/secure文件

转载地址:https://blog.csdn.net/m0_51786204/article/details/124071108 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:日志审计与分析-利用grep进行日志筛选
下一篇:日志处理

发表评论

最新留言

留言是一种美德,欢迎回访!
[***.207.175.100]2024年04月09日 07时00分32秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章

“中文编程”知乎专栏两岁了——山雨欲来风满楼 2019-04-26
大疆机甲大师Python API之七:做个闹钟 2019-04-26
【意外走向】大疆机甲大师Python API之八:计时——为性能测试展开1000次循环 2019-04-26
RFC#2457——Rust 语言支持非 ASCII 码标识符在 GitHub 引发的激辩(一) 2019-04-26
RFC#2457——Rust 语言选择支持非 ASCII 码标识符在 GitHub 引发的激辩(二) 2019-04-26
”为什么有这么多人执着于中文编程?”回答两千赞留念及回应 2019-04-26
【家务】盘点小孩玩具零件缺失情况 2019-04-26
开发中文 API 的一些策略 2019-04-26
从日本编程书籍《我的第一本编程书》中译版看中文例程如何扬长避短——标识符(一) 2019-04-26
中文命名标识符如何区分类型和变量 2019-04-26
编程术语成系统中文化的意义 2019-04-26
草蟒 Python 中文 API 与 IDE 支持尝鲜 2019-04-26
一种改进中文 API 可读性的方法:参数不限于在末尾 2019-04-26
中文编程开发工具的生存模式探讨 2019-04-26
写给木兰编程语言研发团队的公开信 2019-04-26
为什么要急着为「木兰」编程语言贴上“造假”的标签? 2019-04-26
编程语言国产化的关键一战——对肆意污名化“木兰”编程语言说“不” 2019-04-26
各大媒体对「木兰」编程语言的不当言论盘点 2019-04-26
戳破针对「木兰」编程语言的拙劣谣言 2019-04-26
为「木兰」编程语言添加对中文命名标识符的支持 2019-04-26