目标
- 将sshd日志信息推送到远程服务器进行存储管理。
环境
- 远程服务器:192.168.149.136
- sshd服务器:192.168.149.131
远程服务器上配置
- 修改/etc/rsyslog.conf,加载rsyslog模块打开日志接收端口(UDP或TCP)
#vim /etc/rsyslog.conf
- 重启rsyslog服务
#systemctl restart rsyslog.conf
#netstat -nltup | grep 514 //查看是否设置成功
sshd服务器配置
- 修改/etc/ssh/sshd_conf,指定sshd服务日志文件的设备载体
#vim /etc/ssh/sshd_conf
- 重启sshd服务
#systemctl restart sshd
- 修改/etc/rsyslog.conf指定sshd服务的日志发送到远程服务器
#vim /etc/rsyslog.conf
- 重启rsyslog服务
#systemctl restart rsyslog
测试验证
- 登录sshd服务器
- 查看远程服务器日志信息