
网络安全笔记-31-Linux日志文件
关闭防火墙: 修改防火墙规则: 重启rsyslog服务: 打开日志服务器配置文件: 根据使用协议(TCP/UDP)启动相应服务 重启rsyslog服务后,开始接收远程日志
发布日期:2021-05-10 23:18:57
浏览次数:30
分类:精选文章
本文共 702 字,大约阅读时间需要 2 分钟。
日志文件管理配置指南
一、文件位置
默认情况下,日志文件通常位于/var/log
目录下。
二、分类与配置
1.日志分类
- 系统日志:
messages
目录下 - 登录日志:
secure
目录下 - 程序日志:
*、.log
文件 - 日志配置文件:位于
/etc/rsyslog.conf
,格式为服务.级别
2.日志级别设置
日志级别从低到高依次为:debug <
info <
notice <
warning <
error <
crit <
alert <
emerg
3.登录日志清空命令
执行命令:echo " " > /var/log/secure
,可清空登录日志。
三、日志异地备份及服务器配置
1.服务器配置
以服务器1
为例,执行如下步骤:
- 打开配置文件:
vim /etc/rsyslog.conf
- 添加转发规则:
authpriv.* @@172.16.1.1:514
,说明登录日志(_authpriv)信息通过TCP协议发送到172.16.1.1
地址。
2.必要操作
systemctl stop iptables
setenforce 0
systemctl restart rsyslog
3.日志服务器接收设置
- 修改接收地址:
$.staff.com
或相关网络IP - 添加接收端口号
四、日志存储与管理
- 远程服务器会实时存储日志数据
- 本地服务器可通过
rsyslog
清空日志存储
通过以上步骤,可实现日志文件的分类管理、级别调节及异地备份配置。
发表评论
最新留言
路过,博主的博客真漂亮。。
[***.116.15.85]2025年05月05日 09时47分57秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
php端口直驱网络打印机,能自定义格式
2019-03-14
我的OpenGL学习摘要_变换_矩阵
2019-03-14
Spark ML算法简单了解 Kmeans
2019-03-14
s5p6818内核修改和重新编译
2019-03-14
s3c2440 ads程序移植到keil中(一) 初步完成
2019-03-14
工程经济—建设工程定额
2019-03-14
工程经济—工程量清单编制
2019-03-14
1Z204050、施工质量不合格的处理
2019-03-14
1Z308020、民事诉讼制度
2019-03-14
JSP中的九大内置对象
2019-03-14
linux下压缩和解压命令
2019-03-14
【字节网盘】九款超好看不同页面404源码
2019-03-14
WordPress主题Ashade2.0摄影展示 图片展示主题
2019-03-14
两款404页面自动跳转源码html
2019-03-14
二改广告横幅在线制作源码 美化版
2019-03-14
炫彩文字404动画页面源码
2019-03-14
服饰贴图定制小程序V1.2.4安装更新一体包+小程序前端
2019-03-14
一款好看新颖的404页面源码
2019-03-14
创意沙雕黑色蝙蝠侠/小丑动态404页面源码
2019-03-14
使用Mac OS X如何开启和配置防火墙
2019-03-14