#####系统日志管理####
1.rsyslog ##此服务是用来采集系统日志的,他不产生日志,只是起到采集作用
2.rsyslog的管理
/var/log/messages #服务信息日志
/var/log/cesure #系统登陆日志
/var/log/cron #定时任务日志
/var/log/maillog #邮件日志
/var/log/boot.log #系统启动日志
指定日志采集路径
3.日志的远程同步
在日志发送方:
vim /etc/rsyslog.conf
*.* @172.25.254.129 ##"@“表示udp协议发送,”@@“标示ftp协议发送(*1服务,*2代表日志级别)
systemctl restart rsyslog.service
在日志接收方:
vim /etc/rsyslog.conf
#15 $ModLoad imudp #日志接受模块
#16 $UDPServerRun 514 #开启接收端
#
systemctl restart rsyslog.service
systemctl stop firewalld.service ##关闭火墙
systemctl di