网络日志(远程日志功能)

在192.168.116段下建立远程日志

1.ss -natp

用于显示所有TCP连接的详细信息,包括本地地址、远程地址、状态、PID和进程名称等

grep 514  看看514端口是否被占用

2.vim /etc/rsyslog.conf 

进入rsyslog日志服务的主配置文件里

3.开启514端口

4.在当前设备上设置发送到哪台主机上

        vim /etc/rsyslog.conf进入修改配置文件

      复制54行内容(yy)到下一行(p)   将后面路径改成目标主机的ip地址,前面加两个@@

         两个@   一个代表使用  tcp  一个代表udp

如果修改 的是udp  @ip地址,如果要想指定端口  @ip地址:端口号

5.关闭防火墙和核心防护       systemctl stop firewalld && setenforce 0
6.进入目标主机,进入修改配置文件vim /etc/rsyslog.conf   开启19和20行

7.关闭防火墙和核心防护systemctl stop firewalld && setenforce 0

8.在两台主机上重启两个服务(systemctl restart rsyslog.service sshd)

9.在pc2上ping      logger "this is test log from 192.168.91.101 2"

10.在pc1上倒序查看日志文件tail -f /var/log/messages

11.测试完成

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值