syslog服务器开启

一般centos系统都会自带syslog服务器,具体开启方法如下:

1.修改/etc/rsyslog.conf

vim /etc/rsyslog.conf
#将以下内容的注释去掉
#$ModLoad imudp   
#$UDPServerRun 514 
#$ModLoad imtcp   
#$InputTCPServerRun 514

2.重启syslog进程

systemctl restart rsyslog
systemctl restart rsyslog.service

3.使用netstat命令检查514端口是否有syslog进程

netstat -anp | grep 514

4.使用命令查看syslog日志:

tail -f /var/log/message #查看syslog日志

 

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
syslog-搭建日志服务器 安装过程 1、运行Kiwi Syslog 安装包里的Kiwi_Syslog_Server_9.2.1.Eval.setup.exe,弹出安装界面,点击"I agree" 2、选择安装模式为"Install Kiwi Syslog Server as a service",两者的区别是,前者可以在关闭软件主界面后仍然能记录日志,后者只能瞬 时记录日志 7、若第四步中没有勾选安装Kiwi Syslog Web Access,则会提示安装成功,若勾选了,则会提示安装Kiwi Syslog Web Access必备组件的向导,安装过程会自动下载并安装这些组件、 8、之后就会弹出Kiwi Syslog Web Access的安装向导过程,也比较简单。 9、在Kiwi Syslog的安装包里还有个工具SolarWinds_LogForwarder_1.1.15_Eval_Setup.exe,安装 也比较简单,这里不详细介绍。 配置过程 Kiwi Syslog Server的各种详细配置主要在file- setup里面。我们主要介绍2个方面的配置 1、log文件的存放路径,点击Rules-Actions-Log to file,这里我们就可以设置存放的位置以及存放的格式 2、配置计划任务,点击Rules-Shedules-Add new schedule Schedule字段 添加日志计划频率(按小时算、每6个小时记录一次,一天记录4次) Source字段(设置临时存储日志的路径) Destination字段(设置最终日志存储目录) 实例测试 Windows环境(亲测) 把这两个文件拷贝到 c:\windows\system32目录下。 打开Windows命令提示符(开始->运行 输入CMD) C:\>evtsys –i –h 192.168.10.100 -i 表示安装成系统服务 -h 指定log服务器的IP地址 如果要卸载evtsys,则: net stop evtsys evtsys -u 启动该服务: C:\>net start evtsys 打开windows组策略编辑器 (开始->运行 输入 gpedit.msc) 在windows设置-> 安全设置 -> 本地策略 ->审核策略 中,打开你需要记录的windows日志。evtsys会实时的判断是否有新的windows日志产生 ,然后把新产生的日志转换成syslogd可识别的格式,通过UDP 3072端口发送给syslogd服务器。 但是我们发现了个问题,日志的内容竟然变成了乱码。我们需要做出一个修改 ,在setup里设置UDP里的字符格式为UTF-8 (2) netscreen防火墙日志配置实例 1 用户登陆web界面 2 选择Configuration->;Report Settings->;Syslog 3 点击'Enable Syslog messages' 4 输入日志服务器的地址和端口(udp端口514) (3)华为3952P-2,设置如下: Quidway3952(config)# logging on //开启日志系统 Quidway3952(config)# info-center loghost 192.168.X.X //日志服务器的IP地址 (4)思科交换机3750,设置如下: SW3750 (config)#logging on SW3750(config)#logging 192.168.X.X //日志服务器的IP地址 ----------------------- syslog-搭建日志服务器全文共13页,当前为第1页。 syslog-搭建日志服务器全文共13页,当前为第2页。 syslog-搭建日志服务器全文共13页,当前为第3页。 syslog-搭建日志服务器全文共13页,当前为第4页。 syslog-搭建日志服务器全文共13页,当前为第5页。 syslog-搭建日志服务器全文共13页,当前为第6页。 syslog-搭建日志服务器全文共13页,当前为第7页。 syslog-搭建日志服务器全文共13页,当前为第8页。 syslog-搭建日志服务器全文共13页,当前为第9页。 syslog-搭建日志服务器全文共13页,当前为第10页。 syslog-搭建日志服务器全文共13页,当前为第11页。 syslog-搭建日志服务器全文共13页,当前为第12页。 syslog-搭建日志服务器全文共13页,当前为第13页。
1. 安装要求: 系统:windows 2012 R2 Standerd 环境:安装.net3.5和web服务 软件版本:K + SolarWinds Event Log Forwarder for Windows 日志服务器IP: 2. 安装过程: 运行开始安装: 至此,Kiwi Syslog server安装完成,开始激活。 3. 软件激活: 1)打开任务管理器: 2)找到文件夹下的,复制替换C:\Program Files (x86)\Syslogd下的相同文件, 3)运行Kiwi Syslog Server,Help-Enter license details,开始激活: 4)单击"Copy Unique Machine ID"复制Machine ID: 5)以管理员身份运行下的Keygen: 6)粘贴刚才复制的Machine ID,输入任意用户名,单击生成激活文件: 7)将激活文件放置任意位置,方便一会使用: 8)选择激活文件: 9)至此,激活成功。 4. 主要配置: 5. 客户端SolarWinds Event LogForwarder的安装: 安装操作简易,这里不做详细。 运行软件: 至此,windows下syslog搭建好,接下来是Linux配置syslog服务器。 6. CentOS配置rsyslog客户端远程记录日志: 1. 安装Rsyslog守护进程: # rpm -qa " grep rsyslog # rsyslogd –v 若rsyslog守护进程没有出现在系统中,使用以下命令来安装: # yum install rsyslog 2. 配置Rsyslog守护进程为客户端: # vi /etc/rsyslog.conf 添加以下声明,将IP地址替换为你的远程rsyslog服务器的IP地址: *.* @192.168.4.14:514 // UDP端口 ( 若需要可靠地协议,*.* @@192.168.4.14:514//TCP端口 若想要转发服务器上的指定设备的日志消息,如内核设备, kern.* @192.168.4.14:514 ) 修改配置文件后,重启进程以激活修改:CentOS 7: # systemctl restart rsyslog.service CentOS 6:# service rsyslog restart 3. 让Rsyslog进程自动启动,运行以下命令: CentOS 7:# systemctl enable rsyslog.service CentOS 6:# chkconfig rsyslog on 7. 华为交换机设置Syslog日志服务器日志获取: <Huawei> system-view [Huawei]info-center enable //开启信息中心 [Huawei] info-center loghost 192.168.4.14 channel loghost //指定向日志主机输出日志信息的通道为 loghost 通道 [Huawei] info-center source default channel loghost debug state off log state off trap state off //关闭所有模块日志主机的 log、trap、debug 的状态 [Huawei]info-center loghost facility local7 language English //将IP地址为的主机作为日志主机,输出语言为英文 [Huawei]info-center source default channel loghost log level informational //设置信息级别为informational,允许输出信息的模块为所有模块 8. 日志服务器搭建成功后效果截图: ----------------------- Kiwi-Syslog日志服务器搭建全文共2页,当前为第1页。 Kiwi-Syslog日志服务器搭建全文共2页,当前为第2页。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值