Syslog日志中心服务(centos)

SYSLOG服务
linux依旧使用syslogd作为日志监控进程,而在主流的linux发行版中依旧使用sysklog这个比较老的日志服务器套件。

syslog.conf内格式:

服务器1(日志服务器):kinggoo.com

服务器2:tscccn.com

服务器1上设置如下:

请将防火墙关掉,或者允许514端口通过syslog的守护进程要用到514端口

cat  /etc/sysconfig/syslog

接着向/etc/syslog.conf内写入(用来保存日志的,这个可以根据情况自己设定)

重新启动syslog守护进程。修改只有在syslog守护进程重新启动后才会生效。如果你只想重新启动syslog守护进程而不是整个系统,在Centos机器上,执行以下两条命令:

或(两条作用相同)


服务器2

在有关设置行的操作动作部分用一个“@”字符指向中心日志服务器。下面这种配置的时候,在日志服务器上就可以看到对方的一下日志信息了比如添加用户等

这个时候就可以参考一下本文中的“facility”部分

cat  /etc/syslog.conf

这样在服务器1的/var/log/local4messages这个日志文件中就可以看到对方的操作了!

syslog还有很多有意思的功能,比如可以让某个用户窗口显示日志等等

 

参考内容:

困不行了,先发这么多,明天有 《nginx使用syslog日志服

- THE END -
版权声明:
转载原创文章请注明,文章出处://kinggoo.com
原文地址:https://kinggoo.com/syslog.htm
发表评论?

1 条评论。

  1. syslog实现远程nginx日志服务 | KingGoo技术博客 - pingback on 2013 年 03 月 08 日 在 00:26

发表评论


此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据

Trackbacks and Pingbacks: