Chinaunix首页 | 论坛 | 博客
  • 博客访问: 164100
  • 博文数量: 61
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 345
  • 用 户 组: 普通用户
  • 注册时间: 2012-04-29 10:46
文章分类

全部博文(61)

文章存档

2012年(61)

我的朋友

分类:

2012-05-23 11:28:03

在RHEL4系统中搭建系统日志服务器
 
2007-06-14 kenthy#qingdaonews.com
 
######################################################
系统环境:RHEL4 [ 2.6.9-5.EL ]

软件版本:
 sysklogd-1.4.1-26_EL
 
目标功能:
    架设一台简单的日志服务器,对内部网络各服务器的系统日志进行集中记录和管理
 Log Server: 192.168.1.1/24
 Log Client: 192.168.1.2/24
######################################################

一、Log Server 服务器端配置
    1、调整syslogd配置,允许接受远程日志写入
 # vi /etc/sysconfig/syslog  //修改设置如下行,添加"-r"选项
     SYSLOGD_OPTIONS="-r -m 0"
 
    2、重新启动syslogd服务程序
 # chkconfig --level 2345 syslogd on
 # /etc/init.d/syslog restart
 # netstat -anp | grep :514  //确认syslogd已经监听udp 514端口
 
    3、设置简单的防火墙规则
 # iptables -A INPUT -p udp -s 192.168.1.2 -d 192.168.1.1 --dport 514 -j ACCEPT
 # iptables -A INPUT -p udp --dport 514 -j DROP
 
二、Log Client 客户端配置
    1、调整syslog.conf客户端设置
 # vi /etc/syslog.conf   //根据需要将相应记录的目标日志文件修改为@192.168.1.1
     *.*  @192.168.1.1  //若仅为测试可以简单的保留这一行即可
 
    2、重新启动syslogd服务
 # chkconfig --level 2345 syslog on
 # /etc/init.d/syslog restart
 
三、验证日志服务器
    1、清空服务器和客户端的系统公共日志文件
 # echo "" > /var/log/messages

    2、在192.168.1.2机器上执行会产生系统日志信息的操作,如重新启动某个服务:
 # /etc/init.d/named restart

    3、查看并比较服务器和客户端的日志文件信息,在两台机器上执行
 # tail /var/log/messages
 
 结果:若在192.168.1.1机器上看到192.168.1.2机器产生的日志信息,则简单的日志服务器基本正常。
阅读(785) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~