网络安全笔记-31-Linux日志文件
发布日期:2021-05-10 23:18:57 浏览次数:30 分类:精选文章

本文共 702 字,大约阅读时间需要 2 分钟。

日志文件管理配置指南

一、文件位置

默认情况下,日志文件通常位于/var/log目录下。

二、分类与配置

1.日志分类
  • 系统日志messages目录下
  • 登录日志secure目录下
  • 程序日志*、.log文件
  • 日志配置文件:位于/etc/rsyslog.conf,格式为服务.级别
2.日志级别设置

日志级别从低到高依次为:debug < info < notice < warning < error < crit < alert < emerg

3.登录日志清空命令

执行命令:echo " " > /var/log/secure,可清空登录日志。

三、日志异地备份及服务器配置

1.服务器配置

服务器1为例,执行如下步骤:

  • 打开配置文件:vim /etc/rsyslog.conf
  • 添加转发规则:authpriv.* @@172.16.1.1:514,说明登录日志(_authpriv)信息通过TCP协议发送到172.16.1.1地址。
2.必要操作
  • 关闭防火墙:systemctl stop iptables
  • 修改防火墙规则:setenforce 0
  • 重启rsyslog服务:systemctl restart rsyslog
  • 3.日志服务器接收设置
  • 打开日志服务器配置文件:
    • 修改接收地址:$.staff.com或相关网络IP
    • 添加接收端口号
  • 根据使用协议(TCP/UDP)启动相应服务
  • 重启rsyslog服务后,开始接收远程日志
  • 四、日志存储与管理

    • 远程服务器会实时存储日志数据
    • 本地服务器可通过rsyslog清空日志存储

    通过以上步骤,可实现日志文件的分类管理、级别调节及异地备份配置。

    上一篇:网络安全笔记-32-Linux的Apache配置
    下一篇:网络安全笔记-30-Linux网络地址配置

    发表评论

    最新留言

    路过,博主的博客真漂亮。。
    [***.116.15.85]2025年05月05日 09时47分57秒