1. 程式人生 > >Linux下配置日誌伺服器

Linux下配置日誌伺服器

Linux配置日誌伺服器

日誌伺服器配置檔案:/etc/rsyslog.conf

伺服器端:

伺服器IP如下: enter description here

編輯日誌伺服器的配置檔案: enter description here

這裡UDP或者TCP任選一個 enter description here

將註釋的兩句複製一遍,然後取消註釋即可 enter description here

進入目錄下建立配置檔案,配置需要監控的客戶端 enter description here

Vim編輯器開啟 enter description here 內容如下: enter description here

內容格式如下:

:屬性, 比較操作符, “值” 儲存位置

屬性包括以下內容
fromhost 哪個主機名發過來的
fromhost-ip 哪個ip發過來的
msg 從日誌資訊裡的內容判斷
hostname 從日誌中的主機名判斷
比較操作符包括以下內容
contains 包含
isequal 等於
startswith 以...開頭

重啟日誌服務 enter description here

可以看到目標目錄下已經生成一個目錄記錄檔案,且內容為空 enter description here

客戶機端:

客戶機端IP為:192.168.0.100/24

編輯配置檔案: enter description here 在末尾加上如下行指定日誌伺服器地址和埠號 enter description here 儲存退出,重啟日誌服務 enter description here

開始驗證: 用伺服器端通過ssh試圖連線客戶端: enter description here

由於輸入密碼,連線失敗

現在在去檢視日誌記錄檔案: enter description here

如上,ssh連線的記錄已經被記錄在日誌檔案中