SUSE下使用syslog-ng部署日志服务器指导

摘要: 日志文件集中存储是网络安全的必要手段,可将系统的登录信息messages等7中级别的日志均进行集中存储,方便审查。在redhat下使用syslogd服务做简单的配置即可完成日志文件存储到日志服务器中。在SUSE下使用借用syslog-ng软件来实现日志服务器。
    
内容:

SUSE下使用syslog-ng部署日志服务器指导书

 

日志服务器ip地址:192.168.2.152

 

客户端配置

1.       安装syslog-ng软件包

2.       修改配置文件

/etc/syslog-ng/syslog-ng.conf修改

destination d_loghost { udp("192.168.2.152" port (514)); };

filter f_info { level(info); };

log {source(src); filter(f_messages); destination(d_loghost);};

本例仅将messages日志同步到日志服务器如果想将其他的日志也同步到日志服务器仿照上三行更改红色部分即可。

3.       重启日志服务

 rcsyslog restart

服务器端

1.       安装软件

2.       修改系统日志配置文件

/etc/sysconfig/syslog 修改

SYSLOGD_PARAMS="-r -s 0"

3.修改syslog-ng配置文件

/etc/syslog-ng/syslog-ng.conf修改

 

 udp(ip("0.0.0.0") port(514));

4.       重启日志服务

 rcsyslog restart

 

 

补充说明:本指导书实现了客户端日志集中在一台日志服务器记录的功能。

                     
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值