Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1250728
  • 博文数量: 793
  • 博客积分: 10000
  • 博客等级: 上将
  • 技术积分: 5025
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-28 17:58
文章分类

全部博文(793)

文章存档

2011年(1)

2008年(792)

我的朋友

分类: LINUX

2008-08-28 18:05:19

 
#vi/etc/syslog.conf

加入以下行:
local7.*/var/log/firewall/firewall.log

然后按照网上前人的经验,将/etc/init.d/sysklogd中的

SYSLOGD=”"

修改为:

SYSLOGD=”r”

再重启syslog:

/etc/init.d/sysklogdrestart

发现514端口没打开。

再修改:

#vi/etc/default/syslogd

SYSLOGD=”"

修改为:

SYSLOGD=”-r”

#tail/var/log/messages

出现:

Jan500:35:05dingl-ubuntusyslogd1.4.1#21ubuntu3:restart(remotereception).

说明syslog可接收外部日志了。

配置防火墙可从514端口接收外部日志:

/sbin/iptables-AINPUT-pudp–dport514-jACCEPT

重启防火墙。

在远程设备上设置将日志发送到syslog服务器。

#tail/var/log/firewall/firewall.log

成功发现日志,配置成功。

Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志Ubuntu配置成syslog服务器接收外部日志
阅读(1861) | 评论(0) | 转发(0) |
0

上一篇:网络安装Ubuntu

下一篇:ubuntu做NAT网关

给主人留下些什么吧!~~