概述

今天给大家介绍的是关于Linux配置日志服务器的相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细的介绍吧

日志服务器配置文件:/etc/rsyslog.conf


服务器端:

服务器IP如下:

c423eccf482c59a5f64b5acbcdc7a5e7.png

编辑日志服务器的配置文件:

97c5c087322c71e14090912fba44065b.png

这里UDP或者TCP任选一个

e73e3f79021823a22979537fb8ae5989.png

将注释的两句复制一遍,然后取消注释即可

5a25658ef7ddfa10426a4d084c7efc06.png

进入目录下创建配置文件,配置需要监控的客户端

255f3f177bf22cd9a0ede8b7895da894.png

Vim编辑器打开

a305159229b71b1e71bd7c22a775521d.png

内容如下:

390896cac2d4474503d2828f4070164a.png

内容格式如下:

:属性, 比较操作符, "值" 保存位置

202dd9afd1ce2d9dccf20097ed389df3.png

重启日志服务

cf14dae15fb15d2917626efadb3b3528.png

可以看到目标目录下已经生成一个目录记录文件,且内容为空

5ef29e4edba43487734ddd4b00320f1c.png

客户机端:

客户机端IP为:192.168.0.100/24

编辑配置文件:

6103cf5f6bcdec9d8897df5b7d62676a.png

在末尾加上如下行指定日志服务器地址和端口号

7606ab04a5acafd6f261629a45f21a48.png

保存退出,重启日志服务

57de20bdfb6630cb52c1000819fecfef.png

开始验证:

用服务器端通过ssh试图连接客户端:

35657de5107c30a2b64ef7a4173575b4.png

由于输入密码,连接失败

现在在去查看日志记录文件:

00d8cc922b3374464224524a9cc72beb.png

如上,ssh连接的记录已经被记录在日志文件中。


以上就是全部内容希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。后面小编会分享更多运维方面的干货,感兴趣的朋友走一波关注哩~

cf671125286ac3d2005db7830eafceee.gif
Logo

更多推荐