三九宝宝网宝宝百科宝宝知识

如何将Linux主机设置成syslog服务器

02月02日 编辑 39baobao.com

[如何设置表格自动编号]以WPS 2019版为例 1、打开需要设置的表格 2、选中单元格数据 3、点击单元格右下角出现的“+”号,下拉“+”号即可自动编号~ 4、效果如下~...+阅读

鸟哥在书中介绍了这样的一种环境。 办公室内有10台Linux主机,每一台负责一个网络服务。为了无需登录每台主机去查看登录文件,需要设置一台syslog服务器,其他主机的登录文件都发给它。这样做的话,只需要登录到syslog服务器上就能查看所有主机的登录文件。 RedHat上的设置方法,鸟哥已经介绍了。 【服务器端】step 1:查看服务器是否开启了UDP 514端口 grep '514' /etc/services step 2:修改syslogd的启动设置文件/etc/sysconfig/syslog 将SYSLOGD_OPTIONS="-m 0"修改成SYSLOGD_OPTIONS="-m 0 -r" step 3:重启syslogd服务 /etc/init.d/syslog restart 重启后,你会发现UDP 514端口已经打开。

Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name udp 0 0 0.0.0.0:514 0.0.0.0:* 5628/syslogd 【客户端】step 1:在/etc/syslog.conf中,添加下行。 user.* 192.168.0.Y # syslog服务器的IP地址 在Ubuntu中配置syslogd服务器的方法类似。 step 1:查看服务器是否开启了UDP 514端口,有下面一行说明端口514被打开,没有需要加入 # grep '514' /etc/services 184:shell 514/tcp cmd # no passwords used185:syslog 514/udp step 2: 修改/etc/init.d/sysklogd,将SYSLOGD=""修改成SYSLOGD=" -r" step 3: 修改/etc/default/syslogd,将SYSLOGD=""修改成SYSLOGD=" -r" step 4: 重启服务 /etc/init.d/sysklogd restart step 5: 验证 在/var/log/messages中找到 May 1 23:31:59 flagonxia-desktop syslogd 1.5.0#5ubuntu3: restart (remote reception) # netstat -tlunp 得到syslogd服务正在监听端口514 udp 0 0 0.0.0.0:514 0.0.0.0:* 3912/syslogd step 6: 假设syslog服务器的IP地址:192.168.1.25,在其他主机上的/etc/syslog.conf中加入 *.* 192.168.1.25 注:/etc/syslog.conf文件的解析日志文件按/etc/syslog.conf 配置文件中的描述进行组织。

下图是/etc/syslog.conf 文件的内容:[rootlocalhost ~]# cat /etc/syslog.conf# Log all kernel messages to the console.# Logging much else clutters up the screen.#kern.* /dev/console# Log anything (except mail) of level info or higher.# Don't log private authentication messages!*.info;mail.none;authpriv.none;cron.none /var/log/messages# The authpriv file has restricted access.authpriv.* /var/log/secure# Log all the mail messages in one place.mail.* -/var/log/maillog# Log cron stuff cron.* /var/log/cron# Everybody gets emergency messages*.emerg *# Save news errors of level crit and higher in a special file.uucp,news.crit /var/log/spooler# Save boot messages also to boot.log local7.* /var/log/boot.log syslog.conf 行的基本语法是: [ 消息类型][ 处理方案] 注意:中间的分隔符必须是Tab 字符!消息类型是由" 消息来源" 和" 紧急程度" 构成,中间用点号连接。

例如上图中,news.crit 表示来自news 的“ 关键” 状况。在这里,news是消息来源,crit 代表关键状况。通配符* 可以代表一切消息来源。 说明:第一条语句*.info ,将info 级以上(notice,warning,err,crit,alert 与emerg )的所有消息发送到相应日志文件。日志文件类别(按重要程度分类)日志文件可以分成八大类,下面按重要性从大到下列出:emerg emergency ,紧急alert 警报crit critical ,关键errerror ,错误warning 警告notice 通知info 信息debug 调试简单列一下消息来源auth 认证系统,如login 或su ,即询问用户名和口令cron 系统执行定时任务时发出的信息daemon 某些系统的守护程序的 syslog ,如由in.ftpd 产生的log kern 内核的信息lpr 打印机的信息mail 处理邮件的守护进程发出的信息mark 定时发送消息的时标程序news 新闻组的守护进程的信息user 本地用户的应用程序的信息uucp uucp 子系统的信息* 表示所有可能的信息来源处理方案" 处理方案" 选项可以对日志进行处理。

可以把它存入硬盘,转发到另一台机器或显示在管理员的终端上。处理方案一览:文件名 写入某个文件,要注意绝对路径。 主机名 转发给另外一台主机的syslogd 程序。IP 地址 同上,只是用IP 地址标识而已。/dev/console 发送到本地机器屏幕上。* 发送到所有用户的终端上。 | 程序 通过管道转发给某个程序。例如:kern.emerg /dev/console( 一旦发生内核的紧急状况,立刻把信息显示在控制台上) 说明: 如果想修改syslogd 的记录文件,首先你必须杀掉syslogd 进程,在修改完毕后再启动syslogd 。

攻击者进入系统后通常立刻修改系统日志,因此作为网管你应该用一台机器专门处理日志信息,其他机器的日志自动转发到它上面,这样日志信息一旦产生就立刻被转移,这样就可以正确记录攻击者的行为。

以下为关联文档:

如何设置Win7文件关联与修复文件关联首先是设置Win7文件关联。 1. 我们打开控制面板,选择“默认程序” 2. 然后点击“将文件类型或协议与程序关联” 3. 系统会自动开始加载。 4. 接着,我们就可以手动修改文件关联...

艾泰路由器怎么设置上网1、将网线—路由器—电脑之间的线路连接好,启动电脑和路由器设备; 2、翻看路由器底部铭牌,查询登录界面IP是多少以及路由器登录帐号和密码分别是多少,路由器底部没有查阅说明书...

艾泰路由怎么设置艾泰的初始IP 是192.168.16.1 如果你是换路由的话,你用一根网线和一台单机对联,在网络属性里面把单机的IP网段改成192.168.16.X 的网段进路由设置把路由的地址改成你网吧的 网...

交换机的设置几台机器都链接到交换机上就可以了啊,主机设置一般是在操作系统里做的。看看说明书,交换机的默认地址是多少,一般都是192.168.*.1,你可以把主机地址设置为同网段的.2,然后看你想...

艾泰路由器下面接思科三层交换机如何设置不同网段此文档基于HiPER 4240G V12版本 用户需求: 内网使用HiPER 4240G上网,路由器的网段是192.168.16.0/24的网段,下面接了思科的三层交换机,交换机划分了两个VLAN,一个是VLAN10,网段是1...

艾泰路由器设置为路由器bai通电, 如果可以搜到路由器的无线信号,默认没有密码直接连接。 如果搜不到无线信号,请将电脑du用网线连接路由器lan口,把电脑ip设为与下面提到的管理页面IP同网段(比如...

交换机怎么设置错,交换机可配置的要配置数据,不可配置的只要插上就可以上网的,不过你的方法不对,设备也不对,就是配置对了也不能上的, 一、首先,你用的是猫,就是拨号上的网,要用户名与密码的,这就决...

澳洲留学高中升学制度和课程设置情况如何澳洲高中教育体系 澳大利亚申请的中学教育承袭了英国的教育体制共六年,分为公立学校与私立学校。 公立学校由政府拥有及管理,澳洲本土学生按地区入学,居住在一个区域的学生都到...

如何在adobe premiere pro cs6中设置效果的持续时间工具/原料 Adobe Premiere PRO CC2015 一段视频 电脑 方法/步骤 1、打开需要编辑的文件,选择【文件】。 2、点击【导入】命令。 3、打开【导入】对话框,将导入的视频文件拖...

推荐阅读
图文推荐