系统日志
一、系统日志默认分类
/var/log/messages ##系统服务及日志,包括服务的信息,报错等等
/var/log/secure ##系统认证信息日志
/var/log/maillog ##系统邮件服务信息
/var/log/cron ##系统定时任务信息
/var/log/boot.log ##系统启动信息一、rsyslog 日志采集
1.rsyslog:负责采集日志和分类存放日志
systemctlstart rsyslog.service ##开启采集日志服务
systemctl stop rsyslog.service ##关闭采集日志服务,将不采集日志,再开启时将会立即采集为采集的日志
2.两台虚拟机,先ping
在接受日志的主机端:
vim/etc/rsysctl.conf ##开启日志接受端
进入后去掉15,16行的注释,即使UDP生效。UDP协议较快。 ##若注释了TCP,则在接受端编辑ip地址时格式为:@@ip
systemctl stop firewalld ##关掉防火墙
systemctlrestart rsyslog.service ##重启日志采集服务
> /var/log/messages ##清空收集
tail -f /var/log/message ##监控采集过程