Kiwi Syslog Daemon 簡易操作手冊

66 篇文章 0 订阅
25 篇文章 1 订阅

.動作原理

KiwiSyslog的作用原理是在一個ruleg上設定syslog分類,做完分類後再進行套用的動作,每個rule可設定多個Fliter條件,也可設定多個Actions

clip_image002

.基本設定操作

新增rule並新增一個Filter條件

1.FileàSetup

clip_image006

2.在Rule上右健àAdd rule

clip_image008

3.由下拉式選單選擇要過濾分類的條件種類

clip_image010

.範例操作

範例

分類條件:來源IP為192.168.83.70的syslog

套用動作: (1).記錄到ms-sql (2).顯示於Display2上 (3).mail通知

按照前面的基本操作再新增一個rule並在rule上新增一個filte並修改名稱為192.168.83.70,filte類型請選擇IP addess

clip_image012

Filte Type則選擇Simple並輸入來源IP

clip_image014

點選test會有這樣的紅色X,請不用理會

clip_image016

資料庫連接設定

接下來要設定將syslog記錄到ms-sql裡,請先建立一個空的資料庫,這邊則是範建立一個名稱為syslog的空資料庫。

在192.168.83.70的rule上新增一個Action並選擇log to Database

clip_image018

按紅色框的位置開始設定連結資料庫的相關設定

clip_image020

提供者設定

clip_image022

將連結資料庫的資料填上

clip_image024

測試資料庫連結,成功後按確定

clip_image026

Database type請記得選擇為kiwi SQL format ISO

clip_image028

暗紅色框處去創見資料的資料表

clip_image030

出現的確認訊息

clip_image032

資料表建立成功訊息,按下確定並套用設定即完成資料庫連接設定

clip_image034

設定email通知

先設定Email的相關設定後才能套用到Action

clip_image036

rule上新增一個Action選擇為e-mail message

clip_image038

設定要這個rule要傳送的email及傳送email的格式內容

clip_image040

設定顯示於Display1上

新增一個Action選擇為Display

clip_image042

然後選擇要顯示的Display

clip_image044

.Syslog Client的設定

1.linux Syslog Client

Syslog本來就是Unix發展的log服務,因此預設所有的Linux是不用安裝任何得Agent的

只需在/etc/syslog.conf設定檔上加上一筆*.* @[syslog主機IP]

舉例來說,我們的kiwisyslog主機 IP 為 192.168.1.100 ,而 client 端希望所有的資料都送給主機, 所以,可以在 /etc/syslog.conf 裡面新增這樣的一行:

[root@linux ~]# vi /etc/syslog.conf
*.*       @192.168.1.100

2.Windows Syslog Client

windows預設是沒有syslog的agent的因此必須安裝及他的agent程式來達成,這邊以snare來介紹,snare安裝完後可以透過web連結6161 port來管理

進入管理介面後點擊左邊Network Confinguration

在Destination Snare Server address欄位輸入kiwi syslog主機IP

並修改Destination Port欄位成514

Enable SYSLOG Header?選項請不要勾選

clip_image046

Produced 2008/2/28 by George

Kiwi Syslog Daemon 簡易操作手冊

clip_image002(圖片來源)


隨手筆記~最近發現一些以前摸過的東西,過一陣子就忘了怎麼用了,寫在部落格上是很好方法,一方面自己記憶,一方面可以分享給有用到的網友們,(謎之音:你這是學鳥哥的~你這是學鳥哥的~你這是學鳥哥的~)@@

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
1. 安装要求: 系统:windows 2012 R2 Standerd 环境:安装.net3.5和web服务 软件版本:K + SolarWinds Event Log Forwarder for Windows 日志服务器IP: 2. 安装过程: 运行开始安装: 至此,Kiwi Syslog server安装完成,开始激活。 3. 软件激活: 1)打开任务管理器: 2)找到文件夹下的,复制替换C:\Program Files (x86)\Syslogd下的相同文件, 3)运行Kiwi Syslog Server,Help-Enter license details,开始激活: 4)单击"Copy Unique Machine ID"复制Machine ID: 5)以管理员身份运行下的Keygen: 6)粘贴刚才复制的Machine ID,输入任意用户名,单击生成激活文件: 7)将激活文件放置任意位置,方便一会使用: 8)选择激活文件: 9)至此,激活成功。 4. 主要配置: 5. 客户端SolarWinds Event LogForwarder的安装: 安装操作简易,这里不做详细。 运行软件: 至此,windows下syslog搭建好,接下来是Linux配置syslog服务器。 6. CentOS配置rsyslog客户端远程记录日志: 1. 安装Rsyslog守护进程: # rpm -qa " grep rsyslog # rsyslogd –v 若rsyslog守护进程没有出现在系统中,使用以下命令来安装: # yum install rsyslog 2. 配置Rsyslog守护进程为客户端: # vi /etc/rsyslog.conf 添加以下声明,将IP地址替换为你的远程rsyslog服务器的IP地址: *.* @192.168.4.14:514 // UDP端口 ( 若需要可靠地协议,*.* @@192.168.4.14:514//TCP端口 若想要转发服务器上的指定设备的日志消息,如内核设备, kern.* @192.168.4.14:514 ) 修改配置文件后,重启进程以激活修改:CentOS 7: # systemctl restart rsyslog.service CentOS 6:# service rsyslog restart 3. 让Rsyslog进程自动启动,运行以下命令: CentOS 7:# systemctl enable rsyslog.service CentOS 6:# chkconfig rsyslog on 7. 华为交换机设置Syslog日志服务器日志获取: <Huawei> system-view [Huawei]info-center enable //开启信息中心 [Huawei] info-center loghost 192.168.4.14 channel loghost //指定向日志主机输出日志信息的通道为 loghost 通道 [Huawei] info-center source default channel loghost debug state off log state off trap state off //关闭所有模块日志主机的 log、trap、debug 的状态 [Huawei]info-center loghost facility local7 language English //将IP地址为的主机作为日志主机,输出语言为英文 [Huawei]info-center source default channel loghost log level informational //设置信息级别为informational,允许输出信息的模块为所有模块 8. 日志服务器搭建成功后效果截图: ----------------------- Kiwi-Syslog日志服务器搭建全文共2页,当前为第1页。 Kiwi-Syslog日志服务器搭建全文共2页,当前为第2页。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值