日志管理

实验:实现SSHD服务的网络日志记录 使得一台机器的日志记录在远程服务器上去
环境
两台主机,一台sshd服务,充当rsyslog的客户端
一台主机rsyslog服务器,侦听tcp/upd 514
1 配置rsyslog服务
vim /etc/rsyslog.conf

Provides UDP syslog reception

$ModLoad imudp
$UDPServerRun 514
去除注释

这里写图片描述

local1.* /var/log/sshd2.log 添加规则
这里写图片描述

systemctl restart rsyslog

2 配置rsyslog服务的客户端
vim /etc/rsyslog.conf
local1.* @rsyslogserver (添加规则)
说明:@@TCP @UDP

这里写图片描述
service rsyslog restart

3 sshd服务器配置
vim /etc/ssh/sshd_config
SyslogFacility local1
service sshd restart
这里写图片描述

service sshd restart

实验2 rsyslog将日志记录于MySQL中
环境:
两台主机
一个centos7 当数据库服务器 数据库服务器的ip: 192.168.234.131
一个centos6 当日志服务器,充当数据库客户端
第一步 在数据库服务器上
yum install mariadb-server 安装数据库服务器
systemctl restart mariadb.service 启动数据库
mysql_secure_installation 执行安全脚本
2 mysql -uroot -p123456
grant all on Syslog.* to loguser@‘192.168.234.%’ identified by ‘123456’; 生成数据库用户 loguser 及给予权限

systemctl restart mariadb
3 在日志服务器centos6上
yum install rsyslog-mysql
mysql -uloguser -p123456 -h192.168.234.131 < /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql 生成databases; Syslog
然后
vim /etc/rsyslog.conf

MODULES

$ModLoad ommysql 加载模块

RULES

这里写图片描述

*.info;mail.none;authpriv.none;cron.none :ommysql:192.168.234.131,Syslog,loguser,123456 添加规则

这里写图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值