Linux下配置日誌伺服器
阿新 • • 發佈:2018-12-20
Linux配置日誌伺服器
日誌伺服器配置檔案:/etc/rsyslog.conf
伺服器端:
伺服器IP如下:
編輯日誌伺服器的配置檔案:
這裡UDP或者TCP任選一個
將註釋的兩句複製一遍,然後取消註釋即可
進入目錄下建立配置檔案,配置需要監控的客戶端
Vim編輯器開啟 內容如下:
內容格式如下:
:屬性, 比較操作符, “值” 儲存位置
屬性包括以下內容 fromhost 哪個主機名發過來的 fromhost-ip 哪個ip發過來的 msg 從日誌資訊裡的內容判斷 hostname 從日誌中的主機名判斷 比較操作符包括以下內容 contains 包含 isequal 等於 startswith 以...開頭
重啟日誌服務
可以看到目標目錄下已經生成一個目錄記錄檔案,且內容為空
客戶機端:
客戶機端IP為:192.168.0.100/24
編輯配置檔案: 在末尾加上如下行指定日誌伺服器地址和埠號 儲存退出,重啟日誌服務
開始驗證: 用伺服器端通過ssh試圖連線客戶端:
由於輸入密碼,連線失敗
現在在去檢視日誌記錄檔案:
如上,ssh連線的記錄已經被記錄在日誌檔案中