在192.168.116段下建立远程日志
1.ss -natp
用于显示所有TCP连接的详细信息,包括本地地址、远程地址、状态、PID和进程名称等
grep 514 看看514端口是否被占用
2.vim /etc/rsyslog.conf
进入rsyslog日志服务的主配置文件里
3.开启514端口
4.在当前设备上设置发送到哪台主机上
vim /etc/rsyslog.conf进入修改配置文件
复制54行内容(yy)到下一行(p) 将后面路径改成目标主机的ip地址,前面加两个@@
两个@ 一个代表使用 tcp 一个代表udp
如果修改 的是udp @ip地址,如果要想指定端口 @ip地址:端口号
5.关闭防火墙和核心防护 systemctl stop firewalld && setenforce 0
6.进入目标主机,进入修改配置文件vim /etc/rsyslog.conf 开启19和20行7.关闭防火墙和核心防护systemctl stop firewalld && setenforce 0
8.在两台主机上重启两个服务(systemctl restart rsyslog.service sshd)
9.在pc2上ping logger "this is test log from 192.168.91.101 2"
10.在pc1上倒序查看日志文件tail -f /var/log/messages
11.测试完成