Syslog服務(wù)器配置
主機(jī)信息
我們使用的Linux操作系統(tǒng)每天都會隨著進(jìn)程的運行而產(chǎn)生大量的信息。系統(tǒng)啟動時kernel完成初始化,而后是init中守護(hù)進(jìn)程的啟動,這過程中都伴隨著大量的信息,無論是正確的還是錯誤的,系統(tǒng)都在一個特殊的地方把它記錄了下來,這就是Syslog這些信息對于系統(tǒng)管理員來說是至關(guān)重要的,Syslog對應(yīng)的配置文是/etc/syslog.conf這里面記錄了信息的來源,信息的級別,以及信息的存放位置
系統(tǒng)管理員可以查看日志文件來判斷我們的系統(tǒng)哪里存在問題,存在哪些問題,如何去解決問題。本臺主機(jī)上產(chǎn)生的信息存在了本主機(jī)上特定的位置,例如/var/log/messages/var/log/maillog等,這樣本臺主機(jī)發(fā)生的信息,可以在本臺主機(jī)上查看到,如果服務(wù)器和管理員不在同一個地方怎么辦,可以在我的電腦上查看到另一臺機(jī)器的日志信息么?這些是可行的前面說到Syslog對應(yīng)的配置文件/etc/syslog.conf中記錄了信息存放位置,那么我們可以將這個存放位置修改,@host即定義了將信息發(fā)送到另一臺主機(jī)上,那么這個過程又該如何配置呢?下面我們一起來看一下例如發(fā)送方為主機(jī)1接收方為主機(jī)2首先,關(guān)閉主機(jī)1主機(jī)2的防火墻其次,在主機(jī)2上的/etc/sysconfig/syslog中SYSLOGD_OPTIONS="-m0"這行中添加-r即允許接受別的主機(jī)發(fā)過來的日志,并重啟生效servicesyslogreload最后在,在主機(jī)1上的/etc/syslog.conf中修改你要將什么服務(wù)產(chǎn)生的信息發(fā)送到主機(jī)1上而后重啟生效servicesyslogreload下面我們來試驗一下發(fā)送方為192.168.0.140接受方為192.168.0.32修改192.168.0.32這臺主機(jī)上/etc/sysconfig/syslog,添加-r并重啟生效如圖1圖1修改192.168.0.140這臺主機(jī)上/etc/syslog.conf中的配置信息,重啟生效如圖2圖2在192.168.0.24這臺主機(jī)上#tailf/var/log/messages動態(tài)顯示結(jié)果如下我們可以看到,192.168.0.140這臺主機(jī)上的日志信息,在192.168.0.32這臺主機(jī)上可以收到了。OK呵呵^^^^
Tags:主機(jī)信息,Syslog服務(wù)器配置
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。