用rsyslog架設log server收集個主機的記錄
作者: cross 日期: 2011-03-26 13:39
rsyslog server
1。安裝: yum install rsyslog
2。設定編輯 rsyslog:
a。vi /etc/sysconfig/rsyslog
將附件
rsyslog.conf.zip (1.09 KB , 下載:207次) 直接覆監即可
新增
rsyslog_2.conf.zip (1.09 KB , 下載:172次)
不過要把 $source == 的 hostname 換成log server的主機名稱,
比方說我執行了 hostname 出現 log.ssor.ctw,那這裡就換成 log 名稱即可
rsyslog.conf 裡的設定看久了就可以大概懂它的意思了
2。停用舊的syslog程序: /etc/init.d/syslog stop
3。使用 rsyslog : /etc/init.d/rsyslog start
4。開機啟動:
chkconfig syslog off
chkconfig rsyslog on
syslog client
只要編輯/etc/syslog.conf
client我就不用 rsyslog了
rsyslog server
如此就可以在 /var/log/hosts/同步的主機/messages.2011-03-26.log
看到被收集過來的訊息了
再來設定排程,讓log檔縮壓,與設定保留週期
每天壓縮今日以前的log檔
vi /etc/cron.daily/rsyslog
vi /etc/cron.monthly/rsyslog
1。安裝: yum install rsyslog
2。設定編輯 rsyslog:
a。vi /etc/sysconfig/rsyslog
b。vi /etc/rsyslog.conf將
SYSLOGD_OPTIONS="-m 0"
換成
SYSLOGD_OPTIONS="-c3"
將附件
rsyslog.conf.zip (1.09 KB , 下載:207次) 直接覆監即可新增
rsyslog_2.conf.zip (1.09 KB , 下載:172次)不過要把 $source == 的 hostname 換成log server的主機名稱,
比方說我執行了 hostname 出現 log.ssor.ctw,那這裡就換成 log 名稱即可
rsyslog.conf 裡的設定看久了就可以大概懂它的意思了
2。停用舊的syslog程序: /etc/init.d/syslog stop
3。使用 rsyslog : /etc/init.d/rsyslog start
4。開機啟動:
chkconfig syslog off
chkconfig rsyslog on
syslog client
只要編輯/etc/syslog.conf
client我就不用 rsyslog了
重新啟動syslog: /etc/init.d/syslog restart*.* @log server ip or name
rsyslog server
如此就可以在 /var/log/hosts/同步的主機/messages.2011-03-26.log
看到被收集過來的訊息了
再來設定排程,讓log檔縮壓,與設定保留週期
每天壓縮今日以前的log檔
vi /etc/cron.daily/rsyslog
每月檢查刪除非366天以內的壓縮檔#!/bin/bash
find /var/log/hosts -type f -mtime 1 -name "*.log" -exec gzip '{}' ;
vi /etc/cron.monthly/rsyslog
chmod +x /etc/cron.daily/rsyslog /etc/cron.monthly/rsyslog#!/bin/bash
find /var/log/hosts -type f -mtime +366 -name "*.gz" -exec rm -f '{}' ;
發表評論
上一篇
返回
下一篇
標籤:




將windows的事件檢視記錄到linux的syslog (2011-03-29 11:31)
將linux的history記錄到syslog (2011-03-26 13:15)
郵件伺服器 exim 的 log 記錄的名詞解釋 (2008-02-20 15:40)
ftp 伺服器 proftpd 的 xferlog.legacy 記錄說明 (2008-01-21 18:31)
apache 模組 mod_log 記錄訊息 (2007-11-08 16:26)
郵件記錄分析工具 - postfix + Log + Mrtg (2006-11-14 21:09)
郵件記錄分析工具 - postfix + Log + mail-graph (2006-11-14 21:08)
郵件記錄分析工具 - postfix + Log + awstats (2006-11-14 20:50)
郵件記錄分析工具 - postfix+log+anteater (2006-11-14 20:49)