日志服务器.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
日志服务器

日志服务器 今天看到李晨光兄,发了一篇Linux系统存储交换机日志,想到这几天一直在Freebsd上配置中央日志服务器,今天在他的基础上也来说说这个吧! 基础知识可以看李晨光兄写的[url]/350944/127050[/url],我今天着重讲 1 Freebsd下做中央日志服务器 2 收集交换机/路由器,linux,windows的日志 [过程] 以Freebsd7 或者其他版本,不过4好像出了点问题,现在还在调试 为日志服务器接收平台 Freebsd7日志服务器配置 将要收集的服务器添加到hosts文件中,作用看syslog.conf配置 1 /etc/hosts xxx.yyy.x.22 switch xxx.yyy.x.161 linux xxx.yyy.x.162 windows 开起freebsd接收远程的日志 这与linux不同,大家可以与李兄的文章比对下,嘿嘿! 2 /etc/rc.conf syslogd_flags -4 -a 0/0:* 执行/etc/netstart 修改后的参数说明: -4 只监听IPv4端口,如果你的网络是IPv6协议,可以换成-6 -a 0/0:* 接受来自所有网段所有端口发送过来的log信息。 为什么不指定端口,因为交换机和windows发送log的端口是高端口,所以不能限定端口 我就是因为这个,而在接收交换机的日志时,没有收到!大家注意,根据不同情况做不同的要求。而对linux来说,它没有这方面的说明,也就是默认 接收所有端口,相对而言,freebsd在这方面是比它安全的哟! 配置syslog.conf 3 /etc/syslog.conf +switch *.* /var/log/switch.log +linux authpriv.* /var/log/linux.log +windows deamon.* /var/log/windows.log 执行/etc/rc.d/syslogd restart 在这里 +[hostname] 指的是由这个 host 过来的信息利用以下 block 的方式记录 4 检查netstat -an,开起一个ipv4 udp 451端口 ps aux|grep syslogd 结果:/usr/sbin/syslogd -4 -a 0/0:* 5 余下工作 touch /var/log/switch.log linux.log windows.log 到这里,基本上是搞定了,大家可以用 tcpdump src host ip tail -f /var/log/switch.log 来观察喽.... 客户端配置 [I]交换机/路由器 大家参考李晨光的blog [II]linux 只需要修改下syslog.conf authpriv.* @ip ip为我那台freebsd中央日志服务器的IP [III]windows 对于UNIX类主机之间记录日志,由于协议、软件和日志信息格式等都大同小异,因此实现起来比较简单,但是windows的系统日志格式不同,日志记录软 件,方式等都不同。因此,我们需要第三方的软件来将windows的日志转换成syslog类型的日志后,转发给syslog服务器。 安装步骤 1 下载evtsys 全称是evntlog to syslog [url]/ECN/Resources/Documents/UNIX/evtsys[/url] 把这两个文件拷贝到 c:\windows\system32目录下。 打开Windows命令提示符(开始- 运行 输入CMD) C:\ evtsys –i –h xxx.yyy.x.100 -i 表示安装成系统服务 -h 指定log服务器的IP地址 如果要卸载evtsys,则: net stop evtsys evtsys -u 启动该服务: C:\ net start evtsys 打开windows组策略编辑器 开始- 运行 输入 gpedit.msc 在windows 设置- 安全设置 - 本地策略- 审核策略中,打开你需要记录的windows日志。evtsys会实时的判断是否有新的windows日志产生,然后把新产生的日志转 换成syslogd可识别的格式,通过相应端口发送给syslogd服务器。 OK,所有的配置windows端配置完成 注意: Windows的evtsys是以daemon设备的方式发送给 syslogd log信息的。 因此,需要在/etc/syslog.conf中加入: deamon.* /var/log/windows.log

文档评论(0)

abf4675328 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档