Linux syslog server

为了无需登录每台主机去查看登录文件,需要设置一台syslog服务器,其他主机的登录文件都发给它。这样做的话,只需要登录到syslog服务器上就能查看所有主机的登录文件为了无需登录每台主机去查看登录文件,需要设置一台syslog服务器,其他主机的登录文件都发给它。这样做的话,只需要登录到syslog服务器上就能查看所有主机的登录文件
修改配置文件/etc/sysconfig/syslog
[root@alicia ~]# vi /etc/sysconfig/syslog 
  1 # Options to syslogd
  2 # -m 0 disables 'MARK' messages.
  3 # -r enables logging from remote machines
  4 # -x disables DNS lookups on messages recieved with -r
  5 # See syslogd(8) for more details
  6 #SYSLOGD_OPTIONS="-m 0"
  7 SYSLOGD_OPTIONS="-r -x -m 0"     #-r表示允许接收外来的消息,-x表示不解析DNS, #-m 0表示时间戳标记间隔



修改/etc/syslog.conf
[root@alicia ~]# vi /etc/syslog.conf [root@hding ~]# vi /etc/syslog.conf  
 34 syslog.info;syslog.!err;syslog.!crit;syslog.!alert /var/log/mylog
 35 syslog.err                       /var/log/testerror



重启服务
[root@alicia ~]# service syslog restart
Shutting down kernel logger:                               [  OK  ]
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]
Starting kernel logger:                                    [  OK  ]



查看日志
[root@alicia ~]# tail -F /var/log/messages
7:51" fw=10.8.117.45 pri=6 c=1024 m=537 msg="Connection Closed" app=5183 sess=None n=14539 src=192.168.10.13:53294:X1 dst=8.8.8.8:53:X1 proto=udp/dns sent=58 spkt=1 cdur=30416 vpnpolicy="remote"7:51" fw=10.8.117.45 pri=6 c=1024 m=537 msg="Connection Closed" app=5183 sess=None n=14539 src=192.168.10.13:53294:X1 dst=8.8.8.8:53:X1 proto=udp/dns sent=58 spkt=1 cdur=30416 vpnpolicy="remote"




转载于:https://my.oschina.net/hding/blog/376821

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值