linux系统、debian系统配置rsyslog收集系统日志

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

linux系统、debian系统配置rsyslog收集系统日志

前言

一般应用系统等保评测要求收集服务器日志,本文通过配置rsyslog实现服务器日志收集以及传送到指定的服务器

一、修改rsyslog配置文件

vi /etc/rsyslog.conf

开放514端口,去掉#

# provides UDP syslog receptionmodule(load="imudp")input(type="imudp”port="514")
# provides TCP syslog receptionmodule(load="imtcp")input(type="imtcp”port="514")

最后部分加上

authpriv.*	@IP
*.err	@IP

:wq保存
这里的IP指的是日志统一收集的服务器ip,比如SANGFOR_SIP-Logger提供的IP
增加的这个配置是收集登录日志以及错误日志。

二、重启rsyslog

service rsyslog restart

注意:有时按照配置文件配置好后,发现/var/log/下面没有正常记录日志,比如auth.log里面没有记录到ssh远程登录的日志,此时,可以执行以下操作,
参考自:https://blog.csdn.net/yangwy012210/article/details/122495746

systemd-machine-id-setup  
cat /etc/machine-id     
systemctl restart systemd-journald.service        
service rsyslog restart

至此完成系统配置rsyslog收集系统日志

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值