Logwatch,顾名思义,是一款专门监测Linux log文件(日志文件)的软件。安装以后只要稍微配置一下,就能每天将主机的log分析文件发送至指定的邮箱。为什么要这么做?因为这样能节省一个个手动查看日志的繁琐,为管理员节省时间,节省精力。并且每天(甚至更频繁)都能准确地接收到日志。从而对服务器的安全情况有所掌握。
一、搭建LogWatch 环境
安装 yum install logwatch.noarch
使用 vi /usr/share/logwatch/default.conf/logwatch.conf
查找 MailTo = ,然后改为你的实际Email地址,比如 MailTo = user@domain.com
查找 MailTo = ,然后改为你的实际Email地址,比如 MailTo = user@domain.com
Detail = 是细节度,推荐 10 ,即最高。
存盘退出。logwatch默认为每天执行一次(cron.daily)。手动执行logwatch的命令为:
由于这个日志分析软件需要借助系统自带的MTA发邮件给你,