修改info-center的channel把日志发送到日志服务器_通过rsyslog远程管理sshd日志

目标

  • 将sshd日志信息推送到远程服务器进行存储管理。

环境

  • 远程服务器:192.168.149.136
  • sshd服务器:192.168.149.131

远程服务器上配置

  • 修改/etc/rsyslog.conf,加载rsyslog模块打开日志接收端口(UDP或TCP)
#vim /etc/rsyslog.conf

bef286a748ba5192167fb30a4c249ac2.png
  • 重启rsyslog服务
#systemctl restart rsyslog.conf

#netstat -nltup | grep 514   //查看是否设置成功

ac8f534c132efc611a779fd518ce89dd.png

sshd服务器配置

  • 修改/etc/ssh/sshd_conf,指定sshd服务日志文件的设备载体
#vim /etc/ssh/sshd_conf

d4ed70d44f541463c7d4bb86eb96ab18.png
  • 重启sshd服务
#systemctl restart sshd
  • 修改/etc/rsyslog.conf指定sshd服务的日志发送到远程服务器
#vim /etc/rsyslog.conf

4a81fa247d31baf409ac3d472e387fb1.png
  • 重启rsyslog服务
#systemctl restart rsyslog

测试验证

  • 登录sshd服务器

839a640d3bee186993f9b1e3f3289c63.png
  • 查看远程服务器日志信息

3eced658e93c8e83f7b8794c8fbf6fce.png
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值