服务器同时装mysql和sqlserver_Centos创建syslog服务器


这几天调试网络设备和安全设备的过程中发现有时候看日志很不方便,便找了一个自建日志服务器的方法,写出来供大家备忘一下。

首先安装一台Linux服务器,这里以Centos 7.6为例,用这个操作系统的原因是它基于Red Hat,而且免费的……

1、 先来看看操作系统的版本

顺便记录一下查看linux系统版本的几种方法。

第一种:uname -a

48a327e965bdddfa5bfed270490e40f8.png

第二种:cat /proc/version

292bde4e5fde9683a63a06e498a42976.png

第三种:cat /etc/redhat-release (仅适用于redhat系统)

这个显示的信息是比较准确的。

7278418f16abfe450bc2bea3c10a8365.png

第四种:cat /etc/issue

不知道是我系统装的有问题,还是怎么滴,没显示出来

b590537a6f7856e412a4600805c315af.png

第五种:lsb_release –a

这个试了好多次,也不行,看来真是我装的有问题了………

9bd15994954c45da4f9ad3aa24d3b814.png

好了,不计较这个问题了。

2、 安装syslog服务

通常情况下,linux服务器可以通过rsyslog来实现syslog服务,在Centos6以后,rsyslog都已经预装到系统中了。可以使用下列命令验证一下。

# rpm –qa | grep rsyslog

8229f6efd1d8ec55f3001175b45d9d37.png

# rsyslogd –v

6fcb9e229f76651b6b4c4e31c7f46176.png

假如你的系统没有安装rsyslog,可使用yum –y install rsyslog进行安装,前提是你要配置一个可用的yum源。

3、 编辑syslog配置

接下来我们编辑一下配置文件,配置文件的路径是/etc/rsyslog.conf

1) 创建监听

8943bb07ee337b1f7283503087eac652.png

红线部分的,要去掉#注释,其中$UDPServerRun 514表示监听UDP514端口,$inputTCPServerRun 514表示监听TCP514端口。

2) 创建日志模板

有人说要在GLOBAL DIRECTIVE后面加,我就加在监听后面,也可以使用。这里不深究了。$template是模板。RemoteHost是描述,可以修改。/log是日志保存的路径。%FROMHOST-IP%-%$YEAR%%$MONTH%%$DAY%.log表示日志名称以设备的IP地址开始,后面加上年月日,例如:127.0.0.1-20190901.log。

3) 编辑工作路径

1dc34242e1f15ff255b330103a1bc08e.png

为了方便查看,我把所有的日志都改到/log目录下了。

配置编辑完成,保存。

配置编辑完了,先不忙着启动服务。因为这个时候启动服务,会被本地防火墙拦截。我们先整理一下运行的环境。

4、 整理运行环境

1) 检查防火墙状态

因为是Centos7所以得用systemctl来查看

418a5327e6ca53ad0652ff55ab7ccef8.png

默认是开启的,我们通过systemctl将它关闭并且停止它运行

3013c084f6c622eadff66b227121c0aa.png

2) 关闭SELinux

编辑vim /etc/selinux/conifg

16fbc35a512c80da8d9a7499982deb9a.png

将SELinux设置为disabled

3) 将rsyslog设置为开机自启动

dad8354baf3f9426292538b84f66df66.png

5、 启动rsyslog服务

ae36dcffeef5cf60eb55b0bb7c9d2955.png

6、 检查rsyslog服务状态

11c5ff3305a567d887d205221ae0d928.png

主要查看TCP和UDP的514端口

7、 测试查看日志

查看日志之前,我们要先选一台或多台设备,将日志服务器修改为你创建的这台syslog服务器。这里就不示意设备端配置了。我们只查看日志。

17980cad385ae35bb9d64586e51fc5fe.png

这里我只添加了一台设备,先来看一下这台防火墙的日志,IP地址掩去了……

看日志的时候呢,我们要用tail -f xxx.xxx.xxx.xxx-20190926.log来查看,否则日志变更不全自动更新的哦!

aeb89ef85281e9c587e91f5847d8dac5.png

日志里关键信息掩去了,这里可以看到很多关于设备的日志信息,同时还包括防火墙拒绝的数据包日志信息,对于网络维护很有益处。希望能帮到大家。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值