Chinaunix首页 | 论坛 | 博客
  • 博客访问: 658131
  • 博文数量: 780
  • 博客积分: 10000
  • 博客等级: 上将
  • 技术积分: 4885
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-22 16:14
文章分类

全部博文(780)

文章存档

2008年(780)

我的朋友

分类: LINUX

2008-08-22 16:20:06


#vi/etc/syslog.conf

加入以下行:
local7.*/var/log/firewall/firewall.log

然后按照网上前人的经验,将/etc/init.d/sysklogd中的

SYSLOGD=”"

修改为:

SYSLOGD=”r”

再重启syslog:

/etc/init.d/sysklogdrestart

发现514端口没打开。

再修改:

#vi/etc/default/syslogd

SYSLOGD=”"

修改为:

SYSLOGD=”-r”

#tail/var/log/messages

出现:

Jan500:35:05dingl-ubuntusyslogd1.4.1#21ubuntu3:restart(remotereception).

说明syslog可接收外部日志了。

配置防火墙可从514端口接收外部日志:

/sbin/iptables-AINPUT-pudp–dport514-jACCEPT

重启防火墙。

在远程设备上设置将日志发送到syslog服务器。

#tail/var/log/firewall/firewall.log

成功发现日志,配置成功。 下载本文示例代码
阅读(695) | 评论(0) | 转发(0) |
0

上一篇:网络安装Ubuntu

下一篇:ubuntu做NAT网关

给主人留下些什么吧!~~