系统日志管理

一.rsyslog

      此服务是用来采集系统日志的,它不产生日志,只起到采集作用。

1.查看rsyslog服务的状态:

命令

    systemctl status rsyslog.service

示例:

2.基本操作:

> /var/log/messages清空
cat /var/log/messages查看
systemctl restart sshd.service重新开启
systemctl stop rsyslog.service

停止服务

注意:

     此服务是用来采集系统日志信息的,当关闭采集服务时,日志内将不会接受任何信息,只有开启采集服务时,才会接受消息,所以解决方法为:

>     /etc/rc.d/rc.local
reboot

 二.rsyslog 的管理

1.日志的说明:

/var/log/messages服务信息日志
/var/log/secure系统登陆日志
/var/log/cron定时任务日志
/var/log/maillog邮件日志
var/log/boot.log  系统启动日志

2.指定日志采集路径:
                 什么类型的日志.什么级别的日志

1)日志的类型:

auth  pam产生的日志
authpriv     ssh、ftp等登陆信息的验证信息
cron  时间任务相关
kern  内核
mail   邮件
mark(syslog)-rsyslog服务内部的信息,时间标识
news     新闻组
user      用户程序产生的相关信息
uucp        unix to unix copy unix主机之间相关的通讯
local 1~7

自定义的日志设备

2)日志的级别:

debug     有调试信息的,日志信息最多
info一般信息的日志,最常用
notice   最具有重要性的普通条件的信息
warning   警告级别
err   错误级别,阻止某个功能或者模块不能正常工作的信息
crit 严重级别,阻止整个系统或者整个软件不能正常工作的信息
alert      需要立即修改的信息
emerg    内核崩溃等严重信息
none什么都不记录

注意 :从上到下,级别从低到高,记录的信息越来越少

重点 :

          操作过程:
                   目的:把系统中所有日志采集到/var/log/westos文件中
                   第一步,操作:

vim /etc/rsyslog.conf     进入/etc/rsyslog.conf文件配置中,并使配置立即生效
* . * /var/log/westos       在配置中新增所有类型级别的日志以及其被采集的路径
systemctl restart rsyslog      重启rsyslog服务

                   第二步,测试:

systemctl restart sshd生成日志
cat /var/log/westos查看日志信息

示例:

 三.日志的远程同步:

1.步骤:

1)在日志的发送方:

vim /etc/rsyslog.conf                   进入日志配置
* . * @172.25.254.200                “@”表示udp协议发送,“@@”表示tcp协议发送
systemctl restart rsyslog            使rsyslog服务立即生效

2)在日志的接受方:

vim /etc/rsyslog.conf                  进入日志配置
15 $ModLoad imudp                  日志接收模块
16 $UDPServerRun 514            开启接收端口(将15-16行前的注释取消掉)
systemctl restart rsyslog            使rsyslog服务立即生效
systemctl stop firewalld              关闭火墙
systemctl disable firewalled        设定火墙开机关闭

3)测试:

在发送方和接收方都清空日志文件> /var/log/messages
在日志的发送方

logger tes

示例:

 

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值