首页 > 系统相关 >11linux系统syslog服务

11linux系统syslog服务

时间:2023-09-05 18:03:45浏览次数:32  
标签:systemd 11linux 15 Sep syslog rsyslog 服务 localhost rsyslogd

1.简介

syslog 是linux自带的系统日志服务进程,下面的例子以centos 7 为例。

 

2.syslog 服务端

开启udp 514 端口

vi /etc/rsyslog.conf
#  去掉注释UDP下面的两行首行#,采用udp 514 接收数据
# 下面TCP注释是采用Tcp协议接收数据

...
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
...

 

接收主机配置及日志存储位置设置

# 在配置文件添加这行,客户端是192.168.186.11,日志路径是/home/root/client.log

if $fromhost-ip == '192.168.186.11' then /home/root/client.log

 

提前在路径创建文件并授权

mkdir -p /home/root/
touch /home/root/client.log
chmod 776 /home/root/client.log

 

重启rsyslog服务

systemctl restart rsyslog

 

3.syslog客户端

添加推送服务器

vi /etc/rsyslog.conf

# 添加 推送服务器 ,格式:*.* @syslog服务器IP地址:514
# 在最后面添加,是把全部日志推送到服务器192.168.186.10

*.* @192.168.186.10:514

 

重启rsyslog服务

systemctl restart rsyslog

 

4.client 和 server 通讯如果有问题

建议检测本地防火墙

建议检测网络

 

5.结果验证

[root@localhost ~]# cat /home/root/client.log 
Sep  5 15:42:27 localhost systemd: Stopping System Logging Service...
Sep  5 15:42:27 localhost rsyslogd: [origin software="rsyslogd" swVersion="8.24.0-57.el7_9.3" x-pid="1008" x-info="http://www.rsyslog.com"] exiting on signal 15.
Sep  5 15:42:27 localhost systemd: Stopped System Logging Service.
Sep  5 15:42:27 localhost systemd: Starting System Logging Service...
Sep  5 15:42:27 localhost rsyslogd: [origin software="rsyslogd" swVersion="8.24.0-57.el7_9.3" x-pid="1488" x-info="http://www.rsyslog.com"] start
Sep  5 15:42:27 localhost systemd: Started System Logging Service.
Sep  5 15:44:26 localhost kernel: e1000: ens33 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: None
Sep  5 15:44:26 localhost NetworkManager[763]: <info>  [1693899866.5594] device (ens33): carrier: link connected
Sep  5 15:44:34 localhost kernel: e1000: ens33 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: None
Sep  5 15:46:18 localhost systemd: Starting Cleanup of Temporary Directories...
Sep  5 15:46:18 localhost rsyslogd: action 'action 7' resumed (module 'builtin:omfwd') [v8.24.0-57.el7_9.3 try http://www.rsyslog.com/e/2359 ]
Sep  5 15:46:18 localhost rsyslogd: action 'action 7' resumed (module 'builtin:omfwd') [v8.24.0-57.el7_9.3 try http://www.rsyslog.com/e/2359 ]
Sep  5 15:46:18 localhost systemd: Started Cleanup of Temporary Directories.
Sep  5 15:51:07 localhost systemd: Stopping System Logging Service...
Sep  5 15:51:07 localhost rsyslogd: [origin software="rsyslogd" swVersion="8.24.0-57.el7_9.3" x-pid="1488" x-info="http://www.rsyslog.com"] exiting on signal 15.
Sep  5 15:51:07 localhost systemd: Stopped System Logging Service.
Sep  5 15:51:07 localhost systemd: Starting System Logging Service...
Sep  5 15:51:07 localhost rsyslogd: [origin software="rsyslogd" swVersion="8.24.0-57.el7_9.3" x-pid="1753" x-info="http://www.rsyslog.com"] start
Sep  5 15:51:07 localhost systemd: Started System Logging Service.
Sep  5 15:51:07 localhost polkitd[753]: Unregistered Authentication Agent for unix-process:1746:119799 (system bus name :1.25, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale zh_CN.UTF-8) (disconnected from bus)

 

标签:systemd,11linux,15,Sep,syslog,rsyslog,服务,localhost,rsyslogd
From: https://www.cnblogs.com/chenzhi2023/p/17680363.html

相关文章

  • 喜讯!极限科技再次中标中国移动云 Elasticsearch 自研版技术开发服务项目!
    喜讯!极限科技再次中标中国移动云Elasticsearch自研版技术开发服务项目!近日,极限科技再次成功中标中国移动苏州研发中心《云能力中心2023—2024年移动云Elasticsearch自研版技术开发服务项目》。实现了个性化搜索及聚合分析,更稳定可靠地支持万亿级数据规模,为移动云系统提......
  • 自行搭建kms服务
    一、使用Docker搭建KMS服务器安装dockerDocker教程|菜鸟教程(runoob.com)拉取kms镜像文件dockerpullluodaoyi/kms-server运行镜像dockerrun-itd-p1688:1688--namekmsluodaoyi/kms-server搭建完毕把服务器IP内网DNS解析为kms.yourdomain.......
  • 服务器性能指什么如何优化
    服务器性能指什么如何优化性能最通俗的衡量指标就是“时间”,CPU的使用率指的是CPU用于计算的时间占比,磁盘使用率指的是磁盘操作的时间占比。当CPU使用率100%时,意味着有部分请求来不及计算,响应时间增加或者超时;当磁盘使用率100%时,意味着有部分请求需要等待IO操作,响应时间也会增加或......
  • ubuntu服务器上部署EMQX SLL
    1.    安装MQTT的简易服务器集成环境EMQX$wgethttps://www.emqx.com/zh/downloads/broker/5.1.6/emqx-5.1.6-ubuntu18.04-amd64.deb$sudoaptinstall./emqx-5.1.6-ubuntu18.04-amd64.deb$sudosystemctlstartemqx具体版本下载请访问:www.emqx.com/zh/try?product=bro......
  • 服务间调用实例
    Dubbo解决方案参考文档common项目初始化新建空的Maven项目公共接口声明publicinterfaceSayService{​  /**  *根据名字sayhello  *@paramname名字  *@returnname+,hello!  */  StringsayHelloByName(Stringname);}依赖安装m......
  • DNS域名解析服务2
    11.1DNS服务2MX记录邮件交换记录:当邮箱服务器负载过高,添加服务器来使用,使用轮循负载均衡,来实现服务器交换使用@ IN MX 优先级 主机名主机名 IN A IP地址[email protected]如: IN MX 5 mail1 IN MX 10 mail2mail1 IN A 192.168.1.3mail2 IN A 192.168.1.4命令nslookup-qu......
  • 链接服务器导致SQL Server停止响应
    概要如果多个实例中同时存在数据源为对方实例的链接服务器,并且开启了“分发服务器”的属性,您可能会遇到这种情况。1现象14:31时,在SSMS中检查HIS实例是否有复制订阅时,点击了”发布服务器属性“后,SSMS一直无法响应。     14:33时,前端应用反馈有连不上数据库的情况,用S......
  • GPS北斗卫星授时服务器是网络信息化时代的基石
    GPS北斗卫星授时服务器是网络信息化时代的基石GPS北斗卫星授时服务器是网络信息化时代的基石京准电子科技官微——ahjzsz时频,即时间和频率。我们每天看到的时间由高稳频率源产生和保持,频率的精度即决定了时间的精度。随着科学技术的进步,时间频率已经发展成为信息技术的重要支撑......
  • 会员权益-需求调查:需要什么样的云服务器优惠
    目前园子的会员权益少的可怜,但我们的目标是成为非常超值的会员。一边我们在努力开发产品增值功能,一边我们在寻找合作厂商,希望通过厂商的特殊优惠带给园子会员特别的实惠。现在是会员救园,但我们的目标是园惠会员。上周有一家云厂商专门赶到杭州云栖小镇与园子商谈合作,当知道我们正......
  • 【创新项目探索】大数据服务omnidata-hive-connector介绍
    omnidata-hive-connector介绍omnidata-hive-connector是一种将大数据组件Hive的算子下推到存储节点上的服务,从而实现近数据计算,减少网络带宽,提升Hive的查询性能。目前支持HiveonTez。omnidata-hive-connector已在openEuler社区开源。OmniData架构OmniData是算子下推的总称。Om......