05
2020
06

How to Setup Central Logging Server with Rsyslog in Linux

Logs are a critical component of any software or operating system. Logs usually record user’s actions, system events, network activity and so much more, depending on what they are intended for. One of the most widely used logging systems on Linu
05
2020
06

Storing Messages from a Remote System into a specific File

This is a log-consolidation scenario. There exist at least two systems, a server and at least one client. The server is meant to gather log data from all the clients. Clients may (or may not) process and store messages locally. If they do, doesn’t ma
05
2020
06

Rsyslog-legacy(旧版本语法)配置说明及举例

Rsyslog-legacy(旧版本语法)配置说明及举例1、 RULES-书写规则格式:日志设备(类型).日志级别             日志处理方式(1)日志类型分类authpam产生的日志authprivssh,ftp等登录信息的验证信息cron时间任务相关kern内核lpr打印mail邮件mark(syslog)rsyslog服务内部的信息,时间标识news新闻组use
05
2020
06

Rsyslog的模板template详解

Rsyslog的模板template详解一、 Template功能根据用户需求指定任意格式动态生成文件名每个输出都使用了一些模板,包括针对文件的,针对用户消息等备注:旧版本:$template新版本:template()V6之前是旧格式V7版本,传统语法与最新配置可在配置文件中混合使用,我们下面学习的是新格式。二、Template()声明1.作用用来定义模板,是一种静态声明,表示所有的模板都会在rsyslog读取配置文件的时候被定义。template不会受到if语句或嵌入配置的影响。2.基本声明
05
2020
06

syslog Templates

Templates简介:  模板是rsyslog的一个关键特性,允许用户指定任何格式,也可用于文件名动态生成,每个使用template的rsyslog的输出都  适用于文件,用户信息等,template是一个类似sql语句,是非常灵活的。  Templates被Templates()指定。   The template() statement    template(parameters) { list-descriptions }    每个模板的参数名称,它指定模板名称、模板和参数
05
2020
06

rsyslog的安装、使用、详解

rsyslog的安装、使用、详解操作系统:CentOS release 6.7download yum repo file:rsyslogall.repo[rsyslog-v8-stable]name=Adiscon Rsyslog v8-stable for CentOS-$releasever-$basearchbaseurl=http://rpms.adiscon.com/v8-stable/epel-$releasever/$basearchena
05
2020
06

Rsyslog初步学习

Rsyslog初步学习一、Rsyslog整体架构 Rsyslog消息流:输入模块——>预处理模块——>主队列——>过滤模块——>执行队列——>输出模块1. 输入模块  输入模块是消息来源  2. 预处理模块  主要解决各种syslog协议实现间的差异3. 队列模块  负责消息的存储,从Input传入的未经过滤的消息放在主队列,过滤后的消息放入到不同的action queue中,再由执行队列送到各个输出模块 4. 过滤
05
2020
06

rsyslog 重新安装新系统 配置

$template RemoteLogs,"/var/log/%fromhost-ip%/%fromhost-ip%.log"*.* ?RemoteLogs#:FROMHOST-IP, isequal, "172.16.254.2" /var/log/172.16.254.2.log#:FROMHOST-IP, isequal, "10.11.0.253" /var/log/10.11.0.253.log& ~#$templat
04
2020
06

Linux查看主机名和修改主机名

Linux查看主机名和修改主机名hostname 查看主机名hostname -i:查看本机对应的IPcentos6修改主机名vim /etc/sysconfig/networkvim /etc/hosts 配置主机名称(域名信息)和IP地址对应关系【其实也就是本地配置域名和IP地址的转换关系】centos7vim /etc/hostname写入要修改的主机名修改完成后重启:reboot
04
2020
06

grep 命令事例 grep -E "172.16.254.1|192.168.170.1|" /var/log/secure*

grep -E "172.16.254.1|192.168.170.1|" /var/log/secure*grep -E "172.16.254.2|192.168.170.25|10.11.0.4|10.11.0.137|192.168.203.16" /var/log/secure*