linux日志文件的管理、备份及日志服务器的搭建

2023-01-08

本文主要是 linux日志文件的管理、备份及日志服务器的搭建 相关的知识问答,如果你也了解,请帮忙补充。

参考知识1

日志文件存放目录: /var/log

[root@xing log]# cd /var/log

[root@xing log]# ls

messages:系统日志

secure:登录日志

————————————————

日志管理服务文件: vim /etc/rsyslog.conf

日志记录的日志级别:最不严重 -> 最严重

debug, info, notice, warning, warn (same as warning), err, error (same

as err), crit, alert, emerg, panic (same as emerg)

测试提示:

[ming@xing etc]$ logger -p authpriv.emerg "==mingeror=="

[ming@xing etc]$

Message from syslogd@xing at Jul 18 11:00:41 ...

root: ==mingeror==

登录日志的错误信息同步写入 “/var/log/secure ” 文件中

————————————————

日志的异地备份

日志的异地备份至关重要。防止别人拿到你的root权限;用命令:echo "" > /var/log/secure 直接清空你的登录日志。

配置需备份日志的客户机(172.168.0.254):

[root@xing etc]# vim rsyslog.conf

————————————————

配置文件修改:

#*.* @@remote-host:514

authpriv.* @@172.168.0.1:514

————————————————

[root@xing etc]# setenforce 0 //执行setenforce 0 表示 临时关闭 selinux防火墙。

[root@xing etc]# getenforce

Permissive

[root@xing etc]# service rsyslog restart

————————————————

配置日志记录服务器(172.168.0.1):

[root@xing etc]# vim rsyslog.conf

————————————————

开启接收端口模块

# Provides TCP syslog reception

$ModLoad imtcp

$InputTCPServerRun 514

———

配置备份的数据源及日志备份存放文件

:fromhost-ip,isequal,“172.168.0.254” /var/log/client/172.168.0.254.log

————————————————

[root@xing etc]# service rsyslog restart

———————

ss -antpl | grep 514

————————————————

注意:配置成功需关闭双方服务器的防火墙,或者修*防*墙配置。

相似知识
linux服务器系统日志如何管理? 参考知识1养成良好的习惯,每天查看下log的内容,排除一些error和warning。定期对log进行归档和更新如有疑问可追问,满意请及时采纳,谢谢 参考知识B以鄙人的工作经验来说,比如在移动的系统,
Linux日志管理神器之Logrotate日志分割,以及crontab定时轮询 参考知识1有些服务,会自动产生大量的日志文件,如果不限制,会占用磁盘空间。如果单纯的用定时任务crontab删除,又不太灵活,这时需要日志神器logrotate。logrotate工具是系统自带为了方
Sql 2000日志管理 这个问题是由于你在备份的时候,数据库日志文件处于未截断,未收缩状态,即使备份完后达到90M,但还原后仍然为10G.所以你在做备份前,应该首先做下日志备份,截断其中的日志,然后手动收缩数据库,将其日志文
什么叫日志管理? “日志管理”包括自动备份的设置、备份数据的导入和删除等功能。参考知识1工作日志不用很复杂,每天,写下日期。谈谈你解决问题时的思路和方式。写下你所面对的选择、观点、观察、方法、结果和决定。工作日志是一种
系统管理提供啥,日志管理和备份恢复功能。 参考知识15G网管具备以下优点:(1)Web方式的用户界面。(2)统一的网络管理(如4G/5G融合)。(3)网络智能分析。(4)开放的API接口。(5)虚拟化部署SaaS:SoftwareasaSer
kafka操作日志管理 参考知识1首先附上kafka操作日志配置文件:log4j.properties根据相应的需要设置日志。其次kafka默认打印GC日志,如下,生产是不需要的需要关掉,kafkahomebin目录下面有个
什么叫管理日志? 系统日志源自航海日志:当人们出海远行的时候,总是要做好航海日志,以便为以后的工作做出依据。日志文件作为微软Windows系列操作系统中的一个比较特殊的文件,在安全方面具有无可替代的价值。日志每天为我们
如何用Spring进行日志管理 可以用springaop进行日志管理,下面是我博客中的内容,项目中也是这么用,只是复杂度更高:第一步:导包,可以参考:spring4项目搭建 还需要添加AspectJ(java中最流行的ao