1.安装 rsyslog(如果未安装):
apt update
apt install rsyslog
2.编辑 rsyslog 配置文件:
vim /etc/rsyslog.conf
找到一下字段确保以下配置存在并取消注释(删除前面的#):
module(load="imudp")
input(type="imudp" port="514")
配置日志转发:
在 rsyslog.conf 文件末尾添加以下行,将日志发送到目标服务器 15.15.15.5 的 UDP 端口 514:
*.* @日志审计服务器IP:端口
例如
*.* @15.15.15.5:514
保存并关闭文件,然后重启 rsyslog 服务:
systemctl restart rsyslog
这将使配置生效,并开始将所有级别的所有日志发送到 15.15.15.5 服务器的 514 端口。