- 12
- 0
- 约5.58千字
- 约 6页
- 2019-09-25 发布于湖南
- 举报
syslog日志服务器配置步骤
一.作用
Linux 系统的日志主要分为两种类型 :
1. 进程所属日志: 由用户进程或其他系统服务进程自行生成的日志,比如服务器上的 access_log 与 error_log 日志文件。
2. syslog 消息: 系统syslog 记录的日志,任何希望记录日志的系统进程或者用户进程都可以给调用syslog来记录日志。Syslog程序就是用来记录这类日志的。
syslog是Linux的日志子系统,日志文件详细地记录了系统每天发生的各种各样的事件。用户可以通过日志文件检查错误产生的原因,或者在受到攻击和黑客入侵时追踪攻击者的踪迹。日志的两个比较重要的作用是:审核和监测。
配置syslog中央服务器能够使所有服务器的系统信息都集中到某台特定的机器上,便于对集群中机器的管理与检查
Linux系统所有的日志文件都在/var/log下,且必须有 root 权限才能察看。日志文件其实是纯文本的文件,每一行表示一个消息,而且都由四个域的固定格式组成:
1. 时间标签 (timestamp ),表示消息发出的日期和时间。
2. 主机名( hostname ),表示生成消息的计算 机的名字。如果只有一台计算机,主机名就可能没有必要了。但是如果在网络环境中使用 syslog,那么就可能要把不同主机的消息发送到一台服务器上集中处理。
3. 生成消息的子系统的名字。
原创力文档

文档评论(0)