Syslog服务器配置

    我们使用的Linux操作系统每天都会随着进程的运行而产生大量的信息。系统启动时kernel完成初始化,而后是init中守护进程的启动,这过程中都伴随着大量的信息,无论是正确的还是错误的,系统都在一个特殊的地方把它记录了下来,这就是Syslog这些信息对于系统管理员来说是至关重要的,Syslog对应的配置文是/etc/syslog.conf这里面记录了信息的来源,信息的级别,以及信息的存放位置。

    系统管理员可以查看日志文件来判断我们的系统哪里存在问题,存在哪些问题,如何去解决问题。本台主机上产生的信息存在了本主机上特定的位置,例如/var/log/messages /var/log/maillog等,这样本台主机发生的信息,可以在本台主机上查看到,如果服务器和管理员不在同一个地方怎么办,可以在我的电脑上查看到另一台机器的日志信息么?这些是可行的。

    前面说到Syslog对应的配置文件/etc/syslog.conf中记录了信息存放位置,那么我们可以将这个存放位置修改,@host 即定义了将信息发送到另一台主机上,那么这个过程又该如何配置呢?下面我们一起来看一下。

例如发送方为主机1 接收方为主机2

首先,关闭主机1 主机2 的防火墙

其次,在主机2上的/etc/sysconfig/syslog中SYSLOGD_OPTIONS="-m 0" 这行中添加-r 即允许接受别的主机发过来的日志 ,并重启生效 service syslog reload

最后在,在主机1上的/etc/syslog.conf中修改你要将什么服务产生的信息 发送到主机1上 而后重启生效 service syslog reload

下面我们来试验一下 发送方为192.168.0.140 接受方为192.168.0.32

 

修改192.168.0.32这台主机上/etc/sysconfig/syslog,添加-r 并重启生效 如图1

 

图1

修改192.168.0.140 这台主机上/etc/syslog.conf中的配置信息 ,重启生效 如图2

 

图2

在192.168.0.24 这台主机上#tailf /var/log/messages 动态显示 结果如下

 

我们可以看到,192.168.0.140 这台主机上的日志信息,在192.168.0.32 这台主机上可以收到了。OK

呵呵^^ ^^

本篇文章来源于 Linux公社网站(www.linuxidc.com)  原文链接:http://www.linuxidc.com/Linux/2012-08/68010.htm

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值