ÔõÑùÔÚLinuxÉÏÉèÖÃϵͳÈÕÖ¾¼¯ÖÐÖÎÀí
ÔõÑùÔÚlinuxÉÏÉèÖÃϵͳÈÕÖ¾¼¯ÖÐÖÎÀí
¸ÅÊö£º
ϵͳÈÕÖ¾ÊDzÙ×÷ϵͳ¼Í¼Ö÷ÒªÊÂÎñºÍ¹ýʧÐÅÏ¢µÄÒªº¦×é³É²¿·Ö¡£ÔÚLinux²Ù×÷ϵͳÖУ¬ÎÒÃÇ¿ÉÒÔͨ¹ýÉèÖÃϵͳÈÕÖ¾µÄ¼¯ÖÐÖÎÀíÀ´Àû±ãµØÉó²é¡¢ÆÊÎöºÍ´¦ÀíÈÕÖ¾Êý¾Ý¡£±¾ÎĽ«ÏÈÈÝÔõÑùÔÚLinuxÉÏÉèÖÃϵͳÈÕÖ¾µÄ¼¯ÖÐÖÎÀí£¬²¢ÌṩÏìÓ¦µÄ´úÂëʾÀý¡£
°ì·¨1£º×°ÖÃsyslogЧÀÍÆ÷
ÔÚLinuxϵͳÉÏ£¬ÎÒÃÇ¿ÉÒÔʹÓÃrsyslog¡¢syslog-ngµÈÈí¼þÀ´×÷ΪsyslogЧÀÍÆ÷¡£ÔÚ±¾ÎÄÖУ¬ÎÒÃÇÒÔrsyslogΪÀý¾ÙÐÐÏÈÈÝ¡£
Ê×ÏÈ£¬ÎÒÃÇÐèҪʹÓÃÒÔÏÂÏÂÁî×°ÖÃrsyslog:
sudo apt-get install rsyslog
µÇ¼ºó¸´ÖÆ
°ì·¨2£ºÉèÖÃrsyslogЧÀÍÆ÷
ÔÚ×°ÖÃÍê³Éºó£¬ÎÒÃÇÐèÒª¶Ôrsyslog¾ÙÐÐÉèÖã¬ÒÔʵÏÖϵͳÈÕÖ¾µÄ¼¯ÖÐÖÎÀí¡£
±à¼rsyslogÉèÖÃÎļþ£¬Ê¹ÓÃÒÔÏÂÏÂÁî·¿ªÉèÖÃÎļþ£º
sudo vi /etc/rsyslog.conf
µÇ¼ºó¸´ÖÆ
ÔÚÎļþÖУ¬ÎÒÃÇ¿ÉÒÔÕÒµ½ÒÔϼ¸¸öÒªº¦µÄÉèÖÃÏ
# Provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # Provides TCP syslog reception $ModLoad imtcp $InputTCPServerRun 514
µÇ¼ºó¸´ÖÆ
ÔÚÉÏÊöÉèÖÃÖУ¬ÎÒÃÇ¿ÉÒÔÉèÖÃrsyslogЧÀÍÆ÷ÎüÊÕsyslogÐÂÎŵķ½·¨¡£Ä¬ÈÏÇéÐÎÏ£¬rsyslogЧÀÍÆ÷»áͨ¹ýUDPºÍTCPÁ½ÖÖ·½·¨¼àÌý514¶Ë¿Ú£¬Äú¿ÉÒÔƾ֤ÏÖʵÐèҪѡÔñÆäÖÐÒ»ÖÖ·½·¨£¬»òÕßͬʱʹÓá£
°ì·¨3£ºÉèÖÃÈÕÖ¾·¢ËÍ·½
ÔÚÉèÖÃÍêrsyslogЧÀÍÆ÷ºó£¬ÎÒÃÇÐèÒªÉèÖÃÔËÐÐÔÚ¸÷¸ö»úеÉϵÄÈÕÖ¾·¢ËÍ·½£¬ÒÔ½«ÈÕÖ¾Êý¾Ý·¢Ë͵½rsyslogЧÀÍÆ÷¡£
ÎÒÃÇ¿ÉÒÔͨ¹ýÔÚ·¢ËÍ·½»úеÉϵÄrsyslogÉèÖÃÎļþÖÐÌí¼ÓÒÔÏÂÄÚÈÝÀ´Ö¸¶¨ÈÕÖ¾·¢Ë͵ÄÄ¿µÄ£º
*.* @<rsyslogЧÀÍÆ÷µÄIPµØµã>:514
µÇ¼ºó¸´ÖÆ
ÆäÖУ¬ ÐèÒªÌ滻ΪÏÖʵµÄrsyslogЧÀÍÆ÷µÄIPµØµã¡£
°ì·¨4£ºÖØÆôrsyslogЧÀÍÆ÷
Íê³ÉÉÏÊöÉèÖúó£¬ÎÒÃÇÐèÒªÖØÆôrsyslogЧÀÍÆ÷£¬ÒÔʹÉèÖÃÉúЧ¡£
ʹÓÃÒÔÏÂÏÂÁîÖØÆôrsyslogЧÀÍÆ÷£º
sudo systemctl restart rsyslog
µÇ¼ºó¸´ÖÆ
°ì·¨5£ºÉó²éºÍÆÊÎöÈÕÖ¾Êý¾Ý
ÔÚÉèÖÃÍêrsyslogЧÀÍÆ÷ºÍÈÕÖ¾·¢ËÍ·½ºó£¬ÎÒÃǾͿÉÒÔÀû±ãµØÉó²é¡¢ÆÊÎöºÍ´¦ÀíÈÕÖ¾Êý¾ÝÁË¡£
¿ÉÒÔʹÓÃÒÔÏÂÏÂÁîÉó²érsyslogЧÀÍÆ÷ÎüÊÕµ½µÄÈÕÖ¾Êý¾Ý£º
sudo tail -f /var/log/syslog
µÇ¼ºó¸´ÖÆ
ͨ¹ýÉÏÊöÏÂÁÎÒÃÇ¿ÉÒÔʵʱÉó²é²¢¸ú×ÙÈÕÖ¾Êý¾ÝµÄת±ä¡£
½áÂÛ£º
ͨ¹ýÒÔÉÏ°ì·¨£¬ÎÒÃÇ¿ÉÒÔÔÚLinux²Ù×÷ϵͳÉÏÇáËɵØÉèÖÃϵͳÈÕÖ¾µÄ¼¯ÖÐÖÎÀí¡£Í¨¹ý¼¯ÖÐÖÎÀí£¬ÎÒÃÇ¿ÉÒÔ¸üÀû±ãµØÉó²éºÍÆÊÎöÈÕÖ¾Êý¾Ý£¬Ìá¸ßϵͳÔËάµÄЧÂÊ¡£Í¬Ê±£¬Í¨¹ý´úÂëʾÀýµÄÖ¸µ¼£¬¶ÁÕß¿ÉÒÔ¸üºÃµØÃ÷È·²¢Êµ¼ùÕâЩÉèÖð취¡£
ÒÔÉϾÍÊÇÔõÑùÔÚLinuxÉÏÉèÖÃϵͳÈÕÖ¾¼¯ÖÐÖÎÀíµÄÏêϸÄÚÈÝ£¬¸ü¶àÇë¹Ø×¢±¾ÍøÄÚÆäËüÏà¹ØÎÄÕ£¡