Linux日志服務器配置
配置日志服務器
環境:
tibet:10.11.3.57
gaplinux(日志服務器):10.11.3.3
修改tibet上的/etc/hosts,增加如下代碼:
10.11.3.3 gaplinux.ufrdomain gaplinux
tibet服務配置如下:
1. 配置tibet的syslog.conf
修改tibet服務器的syslog的配置文件/etc/syslog.conf, 告訴syslogd進程
傳輸本系統的日志信息到日志服務器上.
[root@tibet /]# vi /etc/syslog.conf
添加下面的代碼到syslog.conf中:
*.* @gaplinux.ufrdomain
2. 在tibet服務器上重啟syslogd
[root@tibet /]# /etc/rc.d/init.d/syslog restart
3. 配置tibet機器的防火墻
添加允許從tibet的514端口傳輸udp封包到日志服務器的防火墻策略.
端口514用于syslog程序.
查看程序運行情況
[root@tibet /]# cat /etc/services|grep 514/udp
syslog 514/udp
[root@tibet /]# /usr/sbin/lsof -i:514
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
syslogd 18014 root 10u IPv4 131882 UDP *:syslog
gaplinux日志服務器配置如下:
1、啟動syslogd服務
現在已經設置了允許tibet服務器發送日志信息到日志服務器gaolinux. 接下來設置日志服務器能從tibet服務器接受日志文件信息.
停止syslog服務
[root@gaplinux /]# /etc/rc.d/init.d/syslog stop
現在syslog進程已經終止, 我們需要重新啟動syslog并啟動
syslog的"遠程接受(remote reception)"功能.
[root@gaplinux /]# /sbin/syslogd -rm 0
[root@gaplinux /]# /etc/rc.d/init.d/syslog start
2. 確認日志服務器的syslog進程正確配置
檢查/var/log/messages日志文件確認syslogd已重啟
[root@gaplinux /]# tail -f /var/log/messages
在文件的最下面你能看見:
Dec 6 18:00:31 gaplinux syslogd 1.4.1: restart (remote reception).
這樣syslogd已經工作了.
3. 防火墻配置
在gaplinux日志服務器上添加防火墻策略, 允許來自tibet服務器514端口的
udp數據傳輸到gaplinux上.
[root@gaplinux]# /sbin/iptables -A INPUT -p udp -i eth0 -s 10.11.3.57 -d 10.11.3.3 --sport 514 -j ACCEPT
[root@gaplinux]# /sbin/iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- 10.11.3.57 10.11.3.3 udp spt:syslog
.....
測試
從tibet上登錄退出,然后檢查gaplinux上的日志文件/var/log/messages或者/var/log/secure)
, 可以看到下面的記錄:
Dec 6 18:06:22 10.11.3.57 -- gap[8208]: LOGIN ON pts/0 BY gap FROM 10.11.3.28
測試完畢.
環境:
tibet:10.11.3.57
gaplinux(日志服務器):10.11.3.3
修改tibet上的/etc/hosts,增加如下代碼:
10.11.3.3 gaplinux.ufrdomain gaplinux
tibet服務配置如下:
1. 配置tibet的syslog.conf
修改tibet服務器的syslog的配置文件/etc/syslog.conf, 告訴syslogd進程
傳輸本系統的日志信息到日志服務器上.
[root@tibet /]# vi /etc/syslog.conf
添加下面的代碼到syslog.conf中:
*.* @gaplinux.ufrdomain
2. 在tibet服務器上重啟syslogd
[root@tibet /]# /etc/rc.d/init.d/syslog restart
3. 配置tibet機器的防火墻
添加允許從tibet的514端口傳輸udp封包到日志服務器的防火墻策略.
端口514用于syslog程序.
查看程序運行情況
[root@tibet /]# cat /etc/services|grep 514/udp
syslog 514/udp
[root@tibet /]# /usr/sbin/lsof -i:514
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
syslogd 18014 root 10u IPv4 131882 UDP *:syslog
gaplinux日志服務器配置如下:
1、啟動syslogd服務
現在已經設置了允許tibet服務器發送日志信息到日志服務器gaolinux. 接下來設置日志服務器能從tibet服務器接受日志文件信息.
停止syslog服務
[root@gaplinux /]# /etc/rc.d/init.d/syslog stop
現在syslog進程已經終止, 我們需要重新啟動syslog并啟動
syslog的"遠程接受(remote reception)"功能.
[root@gaplinux /]# /sbin/syslogd -rm 0
[root@gaplinux /]# /etc/rc.d/init.d/syslog start
2. 確認日志服務器的syslog進程正確配置
檢查/var/log/messages日志文件確認syslogd已重啟
[root@gaplinux /]# tail -f /var/log/messages
在文件的最下面你能看見:
Dec 6 18:00:31 gaplinux syslogd 1.4.1: restart (remote reception).
這樣syslogd已經工作了.
3. 防火墻配置
在gaplinux日志服務器上添加防火墻策略, 允許來自tibet服務器514端口的
udp數據傳輸到gaplinux上.
[root@gaplinux]# /sbin/iptables -A INPUT -p udp -i eth0 -s 10.11.3.57 -d 10.11.3.3 --sport 514 -j ACCEPT
[root@gaplinux]# /sbin/iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- 10.11.3.57 10.11.3.3 udp spt:syslog
.....
測試
從tibet上登錄退出,然后檢查gaplinux上的日志文件/var/log/messages或者/var/log/secure)
, 可以看到下面的記錄:
Dec 6 18:06:22 10.11.3.57 -- gap[8208]: LOGIN ON pts/0 BY gap FROM 10.11.3.28
測試完畢.
身邊越來越多的人開始使用Mac,經常被問道Mac的使用問題和技術問題。遂決定,每天發布一則#Mac技巧#。同時發布于微博和微信公眾賬號“Mac技巧”,微信號sagacity-mac,有微信賬號的童鞋掃描下圖片或搜索微信號即可

浙公網安備 33010602011771號