博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
rsyslog日志服务的配置文件分析
阅读量:7081 次
发布时间:2019-06-28

本文共 1352 字,大约阅读时间需要 4 分钟。

基于rsyslog日志服务的日志在不同的LINUX系统,实现的软件略有不同。syslog,rsyslog,syslog-ng,用于实现系统日志的管理。[root@asianux4 ~]# rpm -qa |grep syslogrsyslog-5.8.10-8.AXS4.x86_64rsyslog日志服务的配置文件/etc/rsyslog.conf    rsyslog日志的主配置文件/etc/rsyslog.d/*.conf    rsyslog日志的辅助配置文件/var/log/        日志文件的目录  8 $ModLoad imuxsock     加载socket的日志  9 $ModLoad imklog     加载log的日志 13 $ModLoad imudp    加载远程日志服务器的UDP协议 14 $UDPServerRun 514    远程日志服务器的端口,默认为51445 authpriv.*   /var/log/secure    定义策略,第一列:日志的类型和错误级别。日志的类型auth,authpriv,cron,daemon,kern,lpr,mail,mark,news,security (same as auth),syslog,user,uucp,local0~local7,*auth|authpriv|security 用户认证类的日志cron    计划任务的日志daemon    守护进程的日志kern    内核类型的日志lpr    打印机mail    邮件服务器mark    时间戳news    新闻组syslog    日志服务user    用户uucp    unix to unix copylocal0~local7 用户自定义日志的错误级别:(由低到高)debug,info,notice,warning|warn,err|error,crit,alert,emerg|panic,*第二列:日志的存放位置或文件1、文件2、设备3、远程的日志服务器4、用户实例:将所有日志类型的所有日志写入/dev/tty1终端上。[root@asianux4 ~]# vim /etc/rsyslog.conf 在文件末尾添加以下内容。*.*        /dev/tty1[root@asianux4 ~]# service rsyslog restart重启日志服务关闭系统日志记录器:                                       [确定]启动系统日志记录器:                                       [确定]在ssh终端上,执行以下命令,在tty1终端看,查看日志。[root@asianux4 ~]# su -[root@asianux4 ~]# exitlogout[root@asianux4 ~]# useradd user111[root@asianux4 ~]# userdel user111[root@asianux4 ~]#

转载于:https://www.cnblogs.com/andy6/p/5695705.html

你可能感兴趣的文章
《网络空间欺骗:构筑欺骗防御的科学基石》一3.3.4 识别和量化恶意软件的指标...
查看>>
自动化是任何云计算的基础
查看>>
密码提取神器 mimikatz 现已支持Windows 10 RS2
查看>>
老生常谈数据中心节能
查看>>
Check Point 指出2016 下半年勒索软件倍增
查看>>
微服务和容器对企业带来什么样的影响?
查看>>
如何掌握好应用程序的数据和未来发展
查看>>
“免费WiFi午餐”到底要怎么“吃”?
查看>>
2016首都网络安全日系列活动之打击电信网络诈骗宣传体验展
查看>>
Python vs R : 在机器学习和数据分析领域中的对比
查看>>
利用大数据发展业务的五个维度
查看>>
基于机器学习方法对销售预测的研究
查看>>
Linux桌面系统的优势
查看>>
Windows 10 KB3124200补丁无法安装的临时解决方案
查看>>
OpenStack隐忧初现?创始者之一Nebula公司宣布倒闭
查看>>
驾好“三套车”,打造大数据产业的竞争力
查看>>
VSAN加密大揭秘
查看>>
欧洲空间局使用蜘蛛丝传感器,帮助寻找火星生命
查看>>
20M的Wi-Fi能用百兆宽带?给大家科普下
查看>>
每天150亿起攻击 这是一个恐怖的企业安全故事!
查看>>