centos6配置日志外发_centos6.x部署rsyslog服务器接收windows日志

http://www.linuxidc.com/Linux/2013-06/86163.htm

logserver:

yum install httpd mysql* php* mod_ssl rsyslog-mysql -y

配置rsyslog;  vim /etc/sysconfig/rsyslog

SYSLOGD_OPTIONS="-c 2 -r -x -m 180"

KLOGD_OPTIONS="-x"

bd6198160cca986017acebe3894983dc.png

各参数作用:

-c 指定运行兼容模式。

-r 指定监听端口。 默认514

-x 在接收客户端消息时,禁用DNS查找。需和-r参数配合使用。

-m 标记时间戳。单位是分钟,为0时,表示禁用该功能。

编辑rsyslog.conf 开启相关属性

$ModLoad immark.so

$ModLoad imudp.so

$UDPServerRun 514

aeffb86f2e9b894314c66ffe8988888f.png

windows日志

windows 客户端(windows xp和windows server 2003 一致)

将evtsys_exe_32.exe下的文件放到C:\WINDOWS\system32目录下,执行

evtsys.exe -i -h 192.168.50.100 -p 516

net start evtsys

客户端测试:在管理工具->服务中,修改服务的状态,这是将会有syslog发送到服务器。

服务器端查看: tail /var/log/message

//注意:remote_log中显示的时间为服务器的时间

测试结束后,要将服务关闭

如果要卸载evtsys,则:

net stop evtsys

evtsys -u

如果

evtsys.exe -i -h 192.168.50.100 -p 516

net start evtsys

执行失败,可以先将其卸载:

net stop evtsys

evtsys -u

然后再次安装。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值