如何在Debian上设置Rsyslog服务器?
日志文件对于探测和排除错误非常重要。系统管理员首先要仔细检查这些文件,以便缩小错误的可能原因,并提出解决方案。在具有数十或数百台服务器和其他设备的基础设施中,管理日志文件可能是一个挑战。这就是Rsyslog的用武之地。
Rsyslog是一种开源日志记录程序,它可以方便地将日志文件转发到IP网络中的集中日志服务器。通过集中式日志记录,管理员可以轻松地从一个中心点监视多个系统的日志文件。在这篇文章中,我们将引导您在Debian11上安装和配置Rsyslog服务器。实验设备
为了演示如何使用Rsyslog将日志文件从客户机系统发送到Rsyslog服务器,我们将进行一个简单的实验准备,如下所示:Rsyslogserver:Debian11IP:192。168。1。151Rsyslogclient:Ubuntu20。04IP:10。20。0。170(1)服务端配置
如前所述,Rsyslog工作在客户机服务器模型中,在Debian11上,Rsyslog是默认安装的。如果由于某种原因Rsyslog不存在,您可以使用该命令安装它sudoaptinstallyrsyslog
安装完成后,您可以如下所示检查其运行状态sudosystemctlstatusrsyslog
接下来,我们将配置rsyslog以在服务器模式下运行,编辑配置文件etcrsyslog。confsudovietcrsyslog。conf
取消注释下面允许从远程客户端接收UDP和TCPsyslog日志的行providesUDPsyslogreceptionmodule(loadimudp)input(typeimudpport514)providesTCPsyslogreceptionmodule(loadimtcp)input(typeimtcpport514)
粘贴以下行定义日志模板,Rsyslog守护进程将使用此模板存储来自客户机传入的日志。templateremoteincominglogs,varlogHOSTNAMEPROGRAMNAME。log。?remoteincominglogs
日志文件将使用以下命名约定:HOSTNAME客户机系统的主机名PROGRAMNAME创建日志文件的客户端程序
重新启动rsyslog守护进程sudosystemctlrestartrsyslog
缺省情况下,rsyslog监听514端口。您可以通过执行ss命令确认sudosstunlpgrep514
(2)配置防火墙规则
如果您正在运行UFW防火墙,请确保允许端口514,以便允许传入的传入日志消息。sudoufwallow514tcpsudoufwallow514udp
然后重新加载防火墙sudoufwreload(3)配置客户端
最后一步是配置客户端系统将日志文件发送到rsyslog服务器。再次登录到客户机,确保rsyslog守护进程已安装并运行。
接下来,编辑rsyslog配置文件sudovietcrsyslog。conf
转到文件的最后并添加如下这些行EnablesendingsystemlogsoverUDPtorsyslogserver。rsyslogipaddress:514EnablesendingsystemlogsoverTCPtorsyslogserver。rsyslogipaddress:514
这些行指示客户端通过UDP和TCP协议将日志文件发送到rsyslog服务器。
注意:第一行有一个符号表示UDP,第二行有两个符号表示TCP协议。
Shouldtheremoteserverexperienceanydowntimeandyouwantto
preserveyourlogs,youcansetthediskqueuebufferbyappendingthe
linesshown。
如果远程服务器出现任何停机,并且希望保存日志,则需要设置磁盘队列缓冲区,如下所示
Setdiskqueuewhenrsyslogserverwillbedown:ActionQueueFileNamequeueActionQueueMaxDiskSpace1gActionQueueSaveOnShutdownonActionQueueTypeLinkedListActionResumeRetryCount1
下面是对客户端配置的所有修改的摘要
保存并退出文件。现在重新启动rsyslog服务,使更改生效。sudosystemctlrestartrsyslog(4)查看客户端日志文件
Allthelogfiles(includingtheservers)arestoredinthevarlogdirectory。Toviewtheclient’slogs,runthefollowingcommand:
所有日志文件(包括服务器)都存储在varlog目录中,运行命令查看客户端的日志lsvarlog
客户端日志文件将保存在与客户端系统主机名对应的目录中,如下所示:
您可以进一步查看主日志目录中包含的日志文件sudolslvarlogubuntu2004
当需要实时查看日志信息时,使用如下命令tail。例如:我们正在查看sudo用户的日志。sudotailfvarlogubuntu2004sudo。log
末尾总结
我们已经成功地安装了rsyslog并将其配置为允许从客户端系统向rsyslog服务器发送日志文件。现在,您可以根据需要配置尽可能多的客户端系统,将日志发送到rsyslog服务器,以实现集中的日志管理结构。我的开源项目
开源在线教育解决方案coursetencentcloud(酷瓜云课堂gitee仓库)coursetencentcloud(酷瓜云课堂github仓库)
华侨大学党委书记徐西鹏春风吹暖台湾青年留厦创业梦本报记者曾霄通讯员雷晴林丽萍彭艺冲陈海敏税务部门连续十年开展便民办税春风行动,推出不少帮扶举措,进一步优化了营商环境,圆了不少台湾青年的厦门创业梦想。近日,全国政协委员华侨大学党委
应届毕业生求职如何避坑摘要应届毕业生求职如何避坑?连日来,各地的春招会陆续展开,应届毕业生开始面临实习找工作。那么,高校毕业生在就业路上如何避坑?签订劳动合同有哪些注意事项避坑就业协议不能替代劳动合同2
城市商圈烟火气回来了来源经济日报消费是经济增长的压舱石和稳定器。春节以来,人们的消费意愿得以集中释放,多地线下实体商业实现全业态复苏,商圈客流激增,餐饮影院购物等消费持续升温,着实超出了许多经营者的预
白嫖高启强八年全身而退,狂飙里最鸡贼的就是这老头狂飙高启强的保护伞看起来都被打掉了赵立冬何黎明的罪行纷纷败露,最终受到正义的审判,灰色地带的孟德海也受到应有的处分。只有一个人最后全身而退,他就是住在养老院的黄老。狂飙电视剧里的黄
德耀青岛礼赞模范崔慧坚守1元诚信90后驾驶员收获亿万点赞半岛网1月5日讯崔慧,女,1991年10月出生,青岛真情巴士集团公交驾驶员。她坚守保障乘客美好出行的职业诚信,自费充值公交卡为陌生乘客支付车费她打造诚信车厢,捡拾到4000余元黄金
李国英调研永定河流域治理管理工作李国英在桑干河册田水库调研李国英在洋河水库调研2月18日至21日,水利部党组书记部长李国英赴山西河北北京天津等省市调研永定河流域治理管理工作。他强调,要深入落实党的二十大精神,贯彻
一旦中美爆发战争,我国这三大短板很致命?补齐之后将不怕任何人一旦中美爆发大规模战争,我国这三大短板很致命?但补齐之后将不怕任何敌人!这三个短板究竟是什么?今天就带大家来一探究竟。有军事专家曾分析,若中美爆发战争,解放军有三大短板很致命,但事
生态环境部春节期间60个城市因烟花爆竹燃放出现重污染天南都讯见习记者王玮发自北京2月22日,生态环境部召开2月例行新闻发布会,生态环境部新闻发言人刘友宾介绍,今年春节期间(1月21日至27日),受烟花爆竹集中燃放及不利扩散条件影响,全
狂飙捅了太监马蜂窝丨6位国家一级演员,4位出演过公公!狂飙是由中央电视台牵头联合出品的,2023年开年扫黑除恶大剧。在剧中有很多国家一级演员。其中还有4位都饰演过影视剧中太监角色,今天小编就来盘点一下。曹正淳深入人心!网友太面熟了李建
数据安全数字经济核心底座,产业链龙头全梳理数据安全为数字经济保驾护航,是数字经济的核心底座。伴随数字经济和互联网发展的20多年,数据孤岛问题已经得到较好解决,而数据安全风险(信息泄露恶意攻击算法滥用等)日益暴露出来,数据安
全国冬季两项冠军赛次日内蒙古队包揽女子10公里追逐项目前三来源央视新闻客户端今天(21日),正在甘肃省白银国家雪上项目训练基地进行的20222023全国冬季两项冠军赛进入第二个比赛日。在当天进行的男子12。5公里追逐赛中,来自辽宁省冬季运
农行平均工资到底是多少?四大行情况如何?报表数据根据农行公布的2017年度财务报表数据2017年农业银行在职工薪酬及福利一项支出为1138。39亿元,而农业银行截至2017年末的在职员工总数487307人(另有劳务派遣用
养老金怎样才能拿得多?近日,2016年各地人均养老金数据发布。非常出乎意料,西藏地区人均养老金居然高达4071元月,排名第一。暂居末席的重庆只有1817元月,与西藏相差2。24倍,与上海相差2。01倍!
去泰国710天左右带多少钱合适?咱们先设定为一般年轻人普通旅游需要多少钱吧。要不我见过有花费很少的,还见过4天在泰国花15万人民币的。一般旅游的话,机票往返就设定1500左右吧,已经很便宜了,设定住8晚饭店吧,每
退休前提升职务或职级,对退休养老金有影响吗?退休前提升职务或职级,退休养老金肯定会提升,只是提升幅度不大。2014年之前,机关事业单位养老保险政策还未实行改革并轨,退休金是根据退休前一个月的在职工资待遇按照一定比例发放的。因
司马南发9个视频质疑的联想1个月来毫无回应,吃瓜群众怎么看?答司马南发9个视频质疑联想,而联想不回应,实际上也就等于,联想集团回应了司马南老师的质疑,这也可以叫做此时无声胜有声,为什么?我们知道联想集团,国有资产流失的问题,不是现在才发生的
荣耀X30在12月16日跟大家见面,X10降价清仓,哪个更值得购买?现在荣耀X30MAX官方2399,比X10多了700,但处理器并没有升级,主要是屏幕续航和拍照配置做了升级,所以配置没变强,只是在2K价位给产品做了取舍,对准了影音用户。而荣耀X3
太原山西大学附属中学的学生成绩怎么样?山大附中最近3年以来,都是太原市中考录取分数线最高的中学,学生成绩当然也是全省拔尖的了。如果想比较这个学校和太原市其他学校的情况,参考之前小编这篇文章吧山西大学附属中学校山西省中考
农村一次性花3万买社保,下个月起领工资,值不值?农村一次性花3万买社保,下个月就开始领养老金,在之前确实有这样的情况存在。当时很多人交了之后就获利了,交完之后,第二个月就到退休年龄就开始领养老金了。当时差不多领400600元。现
为什么公司要指定银行卡发工资,就不能发别的银行?这个道理很简单的。企业的发展离不开银行的授信支持,一般企业都有合作的银行,打个比方说你们单位在工商银行有贷款,本着互利合作的原则,银行希望企业能够在公司存款业务结算员工代发薪等方面
职工在工伤休息期间的工资如何算?职工有工伤有治疗的停工留薪期,非工伤职工有医疗期,但是劳动保障法律法规内并没有提及休息期。休息期一般是我们大家约定俗成的称呼,一般指的就是医疗期或者停工留薪期这样的时间。根据工伤保
入职7年现在公司不给安排工作,但工资照发怎么处理?这种情况,如果没有猜错,应该是公司希望让你自己迎难而退,自己主动提出离职。先讲给我小叔单位的相似案例。去年我小叔的单位效益不好,车间没什么活,小叔和一个组的同事虽然每天正点上下班,