遠程日誌管理

遠程日誌管理

部署服務器

1.獲取網卡ip地址linux

a、首先在虛擬機裏添加一塊網卡

遠程日誌管理

設置爲橋接模式

遠程日誌管理

b、[root@Centos_05 ~]# dhclient -d eth1 //獲取網卡IPvim

遠程日誌管理
這裏用做service端,這裏做區分用服務器

2.關閉防火牆及selinuxide

[root@Centos_05 ~]# /etc/init.d/iptables stop                 //關閉防火牆
[root@Centos_05 ~]# setenforce 0                                //臨時容許selinux

遠程日誌管理
3.開啓rsyslog服務的514號端口3d

[root@Centos_05 ~]# vim /etc/rsyslog.conf              //編輯配置文件

遠程日誌管理
開啓514端口,esc:set nu 查看行數,將1三、1四、1七、18行#刪除保存rest

4.編寫配置文件日誌

[root@Centos_05 ~]# grep :fromhost -r /usr/share/doc/rsyslog*   //過濾出rsyslog

遠程日誌管理
:這裏過濾是方便咱們後續編輯文件,直接用這個模板code

[root@Centos_05 ~]# vim /etc/rsyslog.d/remote.conf          //編輯配置文件

遠程日誌管理

**注**:這裏的IP是客戶端IP地址,若是須要多臺,能夠直接在裏面添加IP地址及日誌存儲位置

[root@Centos_05 ~]# /etc/init.d/rsyslog restart              //啓動服務

遠程日誌管理

[root@Centos_05 ~]# netstat -utpln | grep 514               //查看514端口狀態

遠程日誌管理

部署客戶端

1.添加網卡,獲取IP同上邊服務端同樣blog

遠程日誌管理
這裏作client端,ip:192.168.0.104ip

2.關閉防火牆及selinux

[root@Centos_06 ~]# /etc/init.d/iptables stop                 //關閉防火牆
[root@Centos_06 ~]# setenforce 0                                //臨時容許selinux

遠程日誌管理

3.編輯配置文件

[root@Centos_06 ~]# vim /etc/rsyslog.conf                        //編輯配置文件

遠程日誌管理
esc:set nu 79行添加服務端IP以及選擇協議(o)
4.啓動服務

[root@Centos_06 ~]# /etc/init.d/rsyslog restart

遠程日誌管理

驗證:

[root@Centos_06 ~]# logger 456                                     //當即生成動態日誌

遠程日誌管理

[root@Centos_05 ~]# tail -f /var/log/remote-1.log          //查看動態日誌

遠程日誌管理

驗證完畢,成功


擴展

能夠添加多個客戶端,須要在服務端內的 /etc/rsyslog.d/remote.conf  添加客戶端IP地址以及日誌的存放位置
客戶端的/etc/rsyslog.conf   內的第79行,添加服務端IP以及選擇的協議
相關文章
相關標籤/搜索