您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

Centos创建syslog服务器

时间:2019-09-27 13:58:15  来源:  作者:

这几天调试网络设备和安全设备的过程中发现有时候看日志很不方便,便找了一个自建日志服务器的方法,写出来供大家备忘一下。

首先安装一台linux服务器,这里以centos 7.6为例,用这个操作系统的原因是它基于Red Hat,而且免费的……

1、 先来看看操作系统的版本

顺便记录一下查看linux系统版本的几种方法。

第一种:uname -a

Centos创建syslog服务器

 

第二种:cat /proc/version

Centos创建syslog服务器

 

第三种:cat /etc/redhat-release (仅适用于redhat系统)

这个显示的信息是比较准确的。

Centos创建syslog服务器

 

第四种:cat /etc/issue

不知道是我系统装的有问题,还是怎么滴,没显示出来

Centos创建syslog服务器

 

第五种:lsb_release –a

这个试了好多次,也不行,看来真是我装的有问题了………

Centos创建syslog服务器

 

好了,不计较这个问题了。

2、 安装syslog服务

通常情况下,linux服务器可以通过rsyslog来实现syslog服务,在Centos6以后,rsyslog都已经预装到系统中了。可以使用下列命令验证一下。

# rpm –qa | grep rsyslog

Centos创建syslog服务器

 

# rsyslogd –v

Centos创建syslog服务器

 

假如你的系统没有安装rsyslog,可使用yum –y install rsyslog进行安装,前提是你要配置一个可用的yum源。

3、 编辑syslog配置

接下来我们编辑一下配置文件,配置文件的路径是/etc/rsyslog.conf

1) 创建监听

Centos创建syslog服务器

 

红线部分的,要去掉#注释,其中$UDPServerRun 514表示监听UDP514端口,$inputTCPServerRun 514表示监听TCP514端口。

2) 创建日志模板

有人说要在GLOBAL DIRECTIVE后面加,我就加在监听后面,也可以使用。这里不深究了。$template是模板。RemoteHost是描述,可以修改。/log是日志保存的路径。%FROMHOST-IP%-%$YEAR%%$MONTH%%$DAY%.log表示日志名称以设备的IP地址开始,后面加上年月日,例如:127.0.0.1-20190901.log。

3) 编辑工作路径

Centos创建syslog服务器

 

为了方便查看,我把所有的日志都改到/log目录下了。

配置编辑完成,保存。

配置编辑完了,先不忙着启动服务。因为这个时候启动服务,会被本地防火墙拦截。我们先整理一下运行的环境。

4、 整理运行环境

1) 检查防火墙状态

因为是Centos7所以得用systemctl来查看

Centos创建syslog服务器

 

默认是开启的,我们通过systemctl将它关闭并且停止它运行

Centos创建syslog服务器

 

2) 关闭SELinux

编辑vim /etc/selinux/conifg

Centos创建syslog服务器

 

将SELinux设置为disabled

3) 将rsyslog设置为开机自启动

Centos创建syslog服务器

 

5、 启动rsyslog服务

Centos创建syslog服务器

 

6、 检查rsyslog服务状态

Centos创建syslog服务器

 

主要查看TCP和UDP的514端口

7、 测试查看日志

查看日志之前,我们要先选一台或多台设备,将日志服务器修改为你创建的这台syslog服务器。这里就不示意设备端配置了。我们只查看日志。

Centos创建syslog服务器

 

这里我只添加了一台设备,先来看一下这台防火墙的日志,IP地址掩去了……

看日志的时候呢,我们要用tail -f xxx.xxx.xxx.xxx-20190926.log来查看,否则日志变更不全自动更新的哦!

Centos创建syslog服务器

 

日志里关键信息掩去了,这里可以看到很多关于设备的日志信息,同时还包括防火墙拒绝的数据包日志信息,对于网络维护很有益处。希望能帮到大家。



Tags:syslog服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
这几天调试网络设备和安全设备的过程中发现有时候看日志很不方便,便找了一个自建日志服务器的方法,写出来供大家备忘一下。首先安装一台Linux服务器,这里以Centos 7.6为例,用这...【详细内容】
2019-09-27  Tags: syslog服务器  点击:(420)  评论:(0)  加入收藏
▌简易百科推荐
阿里云镜像源地址及安装网站地址https://developer.aliyun.com/mirror/centos?spm=a2c6h.13651102.0.0.3e221b111kK44P更新源之前把之前的国外的镜像先备份一下 切换到yumcd...【详细内容】
2021-12-27  干程序那些事    Tags:CentOS7镜像   点击:(1)  评论:(0)  加入收藏
前言在实现TCP长连接功能中,客户端断线重连是一个很常见的问题,当我们使用netty实现断线重连时,是否考虑过如下几个问题: 如何监听到客户端和服务端连接断开 ? 如何实现断线后重...【详细内容】
2021-12-24  程序猿阿嘴  CSDN  Tags:Netty   点击:(12)  评论:(0)  加入收藏
一. 配置yum源在目录 /etc/yum.repos.d/ 下新建文件 google-chrome.repovim /etc/yum.repos.d/google-chrome.repo按i进入编辑模式写入如下内容:[google-chrome]name=googl...【详细内容】
2021-12-23  有云转晴    Tags:chrome   点击:(7)  评论:(0)  加入收藏
一. HTTP gzip压缩,概述 request header中声明Accept-Encoding : gzip,告知服务器客户端接受gzip的数据 response body,同时加入以下header:Content-Encoding: gzip:表明bo...【详细内容】
2021-12-22  java乐园    Tags:gzip压缩   点击:(9)  评论:(0)  加入收藏
yum -y install gcc automake autoconf libtool makeadduser testpasswd testmkdir /tmp/exploitln -s /usr/bin/ping /tmp/exploit/targetexec 3< /tmp/exploit/targetls -...【详细内容】
2021-12-22  SofM    Tags:Centos7   点击:(7)  评论:(0)  加入收藏
Windows操作系统和Linux操作系统有何区别?Windows操作系统:需支付版权费用,(华为云已购买正版版权,在华为云购买云服务器的用户安装系统时无需额外付费),界面化的操作系统对用户使...【详细内容】
2021-12-21  卷毛琴姨    Tags:云服务器   点击:(6)  评论:(0)  加入收藏
参考资料:Hive3.1.2安装指南_厦大数据库实验室博客Hive学习(一) 安装 环境:CentOS 7 + Hadoop3.2 + Hive3.1 - 一个人、一座城 - 博客园1.安装hive1.1下载地址hive镜像路径 ht...【详细内容】
2021-12-20  zebra-08    Tags:Hive   点击:(9)  评论:(0)  加入收藏
以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。1、设置复杂密码服务器设置大写、小写、特殊字符、数字...【详细内容】
2021-12-20  网安人    Tags:服务器   点击:(7)  评论:(0)  加入收藏
项目中,遇到了一个问题,就是PDF等文档不能够在线预览,预览时会报错。错误描述浏览器的console中,显示如下错误:nginx代理服务报Mixed Content: The page at ******** was loaded...【详细内容】
2021-12-17  mdong    Tags:Nginx   点击:(7)  评论:(0)  加入收藏
转自: https://kermsite.com/p/wt-ssh/由于格式问题,部分链接、表格可能会失效,若失效请访问原文密码登录 以及 通过密钥实现免密码登录Dec 15, 2021阅读时长: 6 分钟简介Windo...【详细内容】
2021-12-17  LaLiLi    Tags:SSH连接   点击:(16)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条