centos指定日志服务器,CentOS配置日志服务器

机一多,log就多,log一多就乱,乱了就很难处理状况,

因此若是可以集中在一台主机上,不就ok了吗?

这就是syslog Server是也!

作法很简单,要稍微记一下即可!

1.设定Log Server:

我们欲传送到哪一台机器上,那台机器即是Log Server,

vi /etc/sysconfig/syslog

SYSLOGD_OPTIONS="-r -m 0"

原本是没有-r的,所以加入-r即可。

改完后重新启动syslog,即可生效。

PS: netstat -an|grep 514有listen就ok !

2.设定要传送机器的syslog.conf

这里以要传送iptables的log为例子,

首先整理一下,将iptables与kernal其他讯息分开,

vi /etc/syslog.conf

kern.* /var/log/kernel

kern.=debug /var/log/iptables.log

然后iptables再用以下语法,呼应kern=debug即可分开:

#iptables -A INPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES INPUT] : '

#iptables -A OUTPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES OUTPUT] : '

#iptables -A FORWARD -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES FORWARD] : '

不过,只是分开了而已,倘若我要传的就是iptables的log

就将kern.=debug /var/log/iptables改为kern.=debug @hostip

而一般的log就不必经过iptables的步骤,直接将档名路径改为@IP就可以了。

阅读(286) | 评论(0) | 转发(0) |

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值