用Iptables -j LOG选项控制syslog信息, 并用rsyslog来记录远程日志

本文介绍了如何在Ubuntu 14.04上配置rsyslog作为客户端发送UDP日志到远程服务器,并通过修改rsyslog配置文件设置日志存储位置。同时,文章还展示了如何使用iptables的-j LOG选项来记录网络流量,并通过tail-f命令查看syslog日志。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

操作系统:ubuntu14.04传输方式:udp


rsyslog分 客户端 和 服务端,客户端是用来发送日志的,服务端是远程日志服务器,用来记录日志。


rsyslog的配置文件,要用到的有两个:

1./etc/rsyslog.conf 2. /etc/rsyslog.d/50-default.conf


步骤:

1.客户端配置

/etc/rsyslog.conf文件里添加

$ModLoadimuxsock # provides support for local system logging

$ModLoadimklog # provides kernel logging support


#provides UDP syslog reception (Input plugin for UDP syslog. Replacesthe deprecated -r option.)

$ModLoadimudp #载入udp发送模块

$UDPServerRun514 #514udp远程默认端口


#log remote server ip

*.* @192.168.75.101 #比如远端服务器地址是192.168.75.101

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值