sysklogd下载: http://www.infodrom.org/projects/sysklogd/download.php

本文来源于:

http://wiki.linux.org.hk/w/Setup_sysklogd_to_receive_remote_logging

=====================================

和其他 syslog 服务器一样,sysklogd 中的 syslogd 支援以 syslog 协定接收或传送系统日志。

目录

[隐藏]

  • 1 检查使用使用 sysklogd
  • 2 设定容许接收远端日志
    • 2.1 Red Hat 系 (Fedora/RHEL/CentOS)
    • 2.2 Debian 系 (Debian 和 Ubuntu)
  • 3 检查
  • 4 其他相关设定
  • 5 请参看
  • 6 外部连结
[编辑]

检查使用使用 sysklogd

可以使用命令 ps ax | grep syslogd 检查系统使用使用 sysklogd 的 syslogd:

# ps ax | grep syslogd
2312 ?       Ss   0:00 syslog -m 0
9042 pts/2   S+   0:00 grep syslog

如果看到 syslogd,在 GNU/Linux 上一般表示使用 sysklogd。如果看到 rsyslogd 或 syslog-ng,则分别是使用 rsyslog 和 syslog-ng,需要参看相关文章。

[编辑]

设定容许接收远端日志

要 syslogd 接收来自其他远端系统的日志,就要在执行 syslogd 时加上选项 -r

[编辑]

Red Hat 系 (Fedora/RHEL/CentOS)

Fedora 7、RHEL 5 和 CentOS 5 或以前版本的管理员可以编辑档案 /etc/sysconfig/syslog,在 SYSLOGD_OPTIONS 加上 -r 选项:

SYSLOGD_OPTIONS="-m 0 -r"
KLOGD_OPTIONS="-x"
SYSLOG_UMASK=077

搞定后,重新启动 sysklogd:

service syslog restart
[编辑]

Debian 系 (Debian 和 Ubuntu)

Debian 4 和 Ubuntu 9.04 或以前版本的管理员可以编辑档案 /etc/default/syslogd,在 SYSLOGD 加上 -r 选项:

#
# Top configuration file for syslogd
##
# Full documentation of possible arguments are found in the manpage
# syslogd(8).
##
# For remote UDP logging use SYSLOGD="-r"
#
SYSLOGD="-m 0 -r"

搞定后,重新启动 sysklogd:

/etc/init.d/sysklogd restart
[编辑]

检查

重新启动后,可以使用命令 netstat -ntulp 检查是否有开启 UDP 514 端口:
# netstat -ntulp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address   Foreign Address State   PID
tcp        0      0 127.0.0.1:2208  0.0.0.0:*       LISTEN  2960/hpiod
tcp        0      0 127.0.0.1:631   0.0.0.0:*       LISTEN  2996/cupsd
udp        0      0 0.0.0.0:514     0.0.0.0:*       LISTEN  9107/syslogd
udp        0      0 127.0.0.1:631   0.0.0.0:*       LISTEN  2996/cupsd
udp        0      0 :::44589        :::*            LISTEN  3152/avahi-daemon:
udp        0      0 :::5353         :::*            LISTEN  3152/avahi-daemon:
[编辑]

其他相关设定

除 -r 选项外,以下 syslogd 选项对远端系统日志亦有影响:

  • -h - 容许 syslogd 把远端系统日志传送至其他远端 syslog 服务器。
  • -l 主机名称列表 - 指定只记录来自主机名称列表中的远端系统日志,主机名称以冒号分隔。
  • -s 网域名称列表 - 指定要删去的网域名称。
[编辑]

请参看

  • 在其他 syslog 服务器设定接收远端系统日志 - 包括 rsyslog 和 syslog-ng。
[编辑]

外部连结

  • NixCraft: Linux Configure Netconsole To Log Messages Over UDP Network (Vivek Gite 2008-07-02)
  • GNU/Linux Manpage: sysklogd(8) - Linux system logging utilities[SuSE][OpenSuSE] - GNU/Linux 中 sysklogd 的 sysklogd(8) 说明文件。
  • GNU/Linux Manpage: klogd(8) - Kernel Log Daemon[SuSE][OpenSuSE] - GNU/Linux 中 sysklogd 的 klogd(8) 说明文件。
  • GNU/Linux Manpage: syslog.conf(5) - syslogd(5) configuration file[SuSE][OpenSuSE] - GNU/Linux 中 sysklogd 的 syslog.conf(5) 说明文件。

转载于:https://www.cnblogs.com/iplus/archive/2013/04/09/4467302.html

配置sysklogd 接收远程系統日志相关推荐

  1. 通过syslog接收远程日志

    通过syslog接收远程日志 通过syslog接收远程主机的日志,需要做一些环境配置. 客户机A通过syslog将日志信息发送到服务主机B(或称日志采集服务器).以下说明配置过程 (我的实验环境是,客 ...

  2. linux 查看tdagent进程,Fluentd (td-agent) 日志收集系統

    Fluentd是一個日志收集系統,它的特點在於其各部分均是可定制化的,你可以通過簡單的配置,將日志收集到不同的地方. 目前開源社區已經貢獻了下面一些存儲插件:MongoDB, Redis, Couch ...

  3. linux中改localhome名称,修改 /var/lib/locales/supported.d/local 文件(使用 locale -a 命令查看系統中所有已配置的 locale)...

    C 和 C++ 的標准庫分別有自己的 locale 操作方法,C 標准庫的 locale 設定函數是 setlocale(),而 C++ 標准庫有 locale 類和流對象的 imbue() 方法.這 ...

  4. Windows Server 2008怎么查看远程桌面登录日志

    Windows Server 2008查看远程桌面登录日志: 控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全, 在右侧的列表会显示出全部安全信息, ...

  5. linux安装定制添加输入,Arch Linux--定制自己的Linux操作系統(乙-國際化桌面安裝篇)...

    Arch Linux--定制自己的Linux操作系統 ----乙-國際化&桌面安裝篇 相信大家看了<甲-安裝篇>之後,Arch Linux系統已經可以正常運行了吧?不過,Arch ...

  6. STM32H743+CubeMX-解决FDCAN控制器无法接收远程帧

    文章目录 一. 前言 二. STM32H743编程参考手册 三. HAL_FDCAN_ConfigGlobalFilter( ) 一. 前言 第一次接触STM32H7的FDCAN控制器时,觉得要使用它 ...

  7. linux grub error 22,Linux系統grub常見錯誤問題解決

    Linux在現在已經很強大了,導致Linux系統越來越受到電腦用戶的歡迎,於是很多人開始學習Linux時,學習時你可能會遇到Linux系統grub常見錯誤問題,這裡將介紹Linux系統grub常見錯誤 ...

  8. oracle sysoper角色,Oracle sys和system用戶、sysdba 和sysoper系統權限、sysdba和dba角色的區別...

    sys和system用戶區別 1)最重要的區別,存儲的數據的重要性不同 sys所有oracle的數據字典的基表和視圖都存放在sys用戶中,這些基表和視圖對於oracle的運行是至關重要的,由數據庫自己 ...

  9. easypr arm linux,arm linux下交叉編譯EasyPR中文車牌識別系統開發(一)

    EasyPR中文車牌識別系統開發(一),我主要介紹如何使用開源的EasyPR中文車牌識別系統,當然后面我會介紹訓練機器學習 SVM 支持向量機和 ANN 人工神經網絡模型在車牌識別的應用. 目錄: 一 ...

  10. ospf:简介+功能配置1(Cisco系)

    一.ospf简介 1.1 ospf简介 OSPF协议(Open Shortest Path First,开放最短路径优先)是一种基于链路状态的动态路由协议,使用Dijkstra的最短路径优先算法SPF ...

最新文章

  1. Android系统Surface机制的SurfaceFlinger服务的启动过程分析
  2. jquery DataTable默认显示指定页
  3. 毕业后的五年拉开大家差距的原因在哪里?
  4. 首发:适合初学者入门人工智能的路线及资料下载
  5. HDU1561:The more, The Better——题解
  6. 勒索病毒运营团伙的运作流程
  7. [论文阅读] Nearest Neighbor Classifier Embedded Network for Active Learning
  8. tensorflow中optimizer minimize自动训练简介和选择训练variable的方法
  9. 转:C++中STL用法总结
  10. 数值分析复习(七)——偏微分方程数值解法
  11. 怎样用java抽签小程序,可以作弊的抽签小程序,急求java抽签小程序
  12. ARCGIS近邻分析应用详解
  13. 百度地图定位API+和风天气城市搜索API构成的天气定位模块
  14. 《东周列国志》第二十一回 管夷吾智辨俞儿 齐桓公兵定孤竹
  15. 【C语言】比较两个数组中是否有相同的元素
  16. 【MATLAB】错误使用 surf (line 74) 解决+错误使用 mesh (line 75)
  17. 深度学习基础-机器学习基本原理
  18. Python 微信自动化工具开发系列02_自动获取微信多个好友聊天信息(2023年1月可用)
  19. 如果我是pm之 演出电影vr购票展示
  20. 火箭还是飞机?——DevOps的两种模式

热门文章

  1. CentOS 7.5 yum 安装 Git
  2. oc传参数给js_【一句话攻略】彻底理解JS中的回调(Callback)函数
  3. 解决(Missing artifact com.oracle:ojdbc14:jar:11.2.0.4.0)
  4. P3970 [TJOI2014]上升子序列
  5. 1023. Have Fun with Numbers (20)
  6. FZU 2092 收集水晶 BFS记忆化搜索
  7. Java——常用类(String)
  8. CentOS6.x定制~修改CentOS字样
  9. 20180330试试水
  10. jquery怎么选择 某个指定id的div下面的第2个子div再设置css?