linux日志客户端配置,Linux rsyslog学习教程使用方法(1)-客户端基本配置

syslog广泛应用于系统日志。日志既可记录在本地文件中,也可发到日志服务器。使用syslog既可做客户端,也可做服务器端。另外还有个syslog-ng,是syslog的升级版,能通过定义规则,实现更好更强大的过滤功能。在centos5服务名称是syslog,到了centos6改叫rsyslog。

1.客户端安装

一般情况rsyslog 是默认装在Linux的,查看是否安装:

rpm -qa|grep rsyslog

#如果因特殊原因没装,可通过yum安装:

yum install rsyslog

2.配置客户端

centos5.x配置文件路径:/etc/syslog.conf,centos6.x配置文件路径:/etc/rsyslog.conf。

vi /etc/rsyslog.conf

#在尾部新增类似下面内容,代表将所有日志发送到指定服务器

*.* @192.168.1.107

3.配置将客户端历史命令写入系统日志

vi /etc/bashrc

#在尾部新增下面内容,实现将本机历史命令写入系统日志/var/log/messages中

export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'

source /etc/bashrc

4.重启rsyslog服务使配置生效

service rsyslog restart #在Debian,Ubuntu 或 CentOS/RHEL 6中用

systemctl restart rsyslog #在Fedora 或 CentOS/RHEL 7中用

5.验证rsyslog服务

ps aux|grep rsyslog

netstat -tulpn | grep rsyslog

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值