linux 配置日志服务器,Linux配置日志服务器 Linux配置日志服务器的图文教程

前言

本文主要介绍的是关于Linux配置日志服务器的相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细的介绍吧

日志服务器配置文件:/etc/rsyslog.conf

服务器端:

服务器IP如下:

179245b92d11d573abe97462fcd63fb5.png

编辑日志服务器的配置文件:

ddeb39e6bbe7e11b6cd19368a32227c5.png

这里UDP或者TCP任选一个

01cb3ae59fd501f936bc56ec4530c5f9.png

将注释的两句复制一遍,然后取消注释即可

83eb0c1808cb0abf5d9d3aa01e5236f1.png

进入目录下创建配置文件,配置需要监控的客户端

ce1b4bdbd097d935d87b5ca5bf999123.png

Vim编辑器打开

1234b879ca03ae1b57bf6e1af08e893a.png

内容如下:

74d8c37652a165ec033d7e6a7f45a39d.png

内容格式如下:

:属性, 比较操作符, "值" 保存位置

属性包括以下内容

fromhost 哪个主机名发过来的

fromhost-ip 哪个ip发过来的

msg 从日志信息里的内容判断

hostname 从日志中的主机名判断

比较操作符包括以下内容

contains 包含

isequal 等于

startswith 以...开头

重启日志服务

b84baf738d84eb1b5325f3af8a51439b.png

可以看到目标目录下已经生成一个目录记录文件,且内容为空

b800affa2e2bd0af977ec45d6f6bb3cc.png

客户机端:

客户机端IP为:192.168.0.100/24

编辑配置文件:

0c530504ef48751ab5c214550ce6e032.png

在末尾加上如下行指定日志服务器地址和端口号

d4522976c2addf0077dd9d9952fe7829.png

保存退出,重启日志服务

143c5cb8351db832f19a3140ab780e34.png

开始验证:

用服务器端通过ssh试图连接客户端:

a087e4a3fd4a82e464e3d1d25454a812.png

由于输入密码,连接失败

现在在去查看日志记录文件:

6fc44b1a05fef5a99a8d3bf035813c94.png

如上,ssh连接的记录已经被记录在日志文件中

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对的支持。

相关文章

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值