syslog和rsyslog有什么不同?
syslog和rsyslog有什么不同?
syslog日志收集器:
syslog是早期的centos版本的日志收集器,应该是centos5之前的版本。
syslog的两个重要的守护进程:
1、syslogd:system。主要以收集系统服务为主
2、klogd:kernel。主要以收集内核信息为主syslog的两个重要的工作机制:
1、支持单机模式
2、支持C/S架构,可通过UDP或TCP协议提供给日志记录服务。
rsyslog日志收集器:
rsyslogd的进程名:rsyslogd
rsyslog的配置文件:/etc/rsyslog.conf
rsyslog的特性:
1、多线程
2、UDP,TCP,SSL
3、存储日志信息与MYSQL、PGSQL等数据库管理系统。
4、强大的过滤器,实现过滤日志信息中任何部分的内容。
5、自定义输出格式rsyslog日志收集器重要术语:
facility:设施,从功能或程序上对日志进行分类:
auth,authpriv,cron,daemon,kern,Ipr,mail,mark,news,security,user,uucp,local0-local7,syslog
这一部分主要在/etc/rsyslog.conf文件中的"RULES"部分。
priority:优先级,这里理解为日志级别:
debug、info、notice、warn(warning)、error,crit(critical),alert,emerg(panic)指定级别:
* :所有级别
none:没有级别
priority:此级别以高于此级别的所有级别;
=priority:仅此级别
…rsyslog服务器:
/etc/rsyslog.conf文件,这里我们开启tcp端口514syslog和rsyslog有什么不同?
记录于MySQL日志中:
syslog和rsyslog有什么不同?
Linux下/var/log目录下的各种日志文件讲解:
1)/var/log/secure:记录用户登陆系统的信息,比如SSH,telnet,ftp等记录
2)/var/log/btmp:记录登陆失败的信息,被编码过,所以必须使用last解析
3)/var/log/messages:在开机运行中几乎所有的系统发生的错误都在此记录。
4)/var/log/boot.log:记录一些开机或者关机启动的一些服务信息
5)/var/log/cron:用来记录crontab这个服务执行任务计划产生的日志
6)/var/log/utmp:记录现在登陆的用户
7)/var/log/dmesg:内核日志
8)/var/log/kern:内核产生的信息
9)/var/log/daemon.log:系统监控程序产生的日志。
syslog和rsyslog有什么不同?相关推荐
- syslog与rsyslog
rsyslog常用配置 近期在思考一种简单的系统日志统一分析监控方案.在开始后面的内容之间先说下rsyslog,rsyslog目前是redhat.Ubuntu等常见linux发行版上自带的日志管理软件 ...
- syslog 和 rsyslog
1. 介绍 rsyslog可以简单的理解为syslog的超集,在老版本的Linux系统中,Red Hat Enterprise Linux 3/4/5默认是使用的syslog作为系统的日志工具,从RH ...
- Linux ❀ Rsyslog(Syslog)服务与配置文件参数详解
文章目录 1.日志服务简介 2.linux系统中的常见日志 3.日志服务Rsyslog (1)服务对应rpm包 (2)服务配置文件 (3)配置文件格式 服务名称 连接符号 日志等级 日志记录位置 (4 ...
- rsyslog的学习
rsyslog: 日志:历史日志 历史事件 时间,事件 日志级别:事件的关键性程度,loglevel 系统日志服务: syslog: syslogd:system klogd:kernel,记录内核日 ...
- rsyslog日志管理+LogAnalyzer
简介RSYSLOG 用于日志处理系统.它提供高性能,高安全×××和模块化设计. 支持多线程,TCP,SSL,TLS,RELP 支持MySQL,PostgreSQL,Oracle数据库 配置说明 配置文 ...
- Centos6.3下利用rsyslog+loganalyzer+mysql部署日志服务器
作为一名系统运维工程师,平时查看分析LINUX系统日志我觉得是我们每天必做的功课,但时间长了会发现每次查看站点日志都得挨个进后台,几台服务器还可以这么对付,但如果管理成百上千台线上服务器,这种方法就捉 ...
- mysql+enable+sql+log_CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置...
随着机房内的服务器和网络设备增加,日志管理和查询就成了让系统管理员头疼的事. 系统管理员遇到的常见问题如下: 1.日常维护过程中不可能登录到每一台服务器和设备上去查看日志: 2.网络设备上的存储空间有 ...
- linux 多线程 写日志,rsyslog多线程远程日志记录介绍(lamp+rsyslog)
rsyslog多线程远程日志记录介绍(lamp+rsyslog) rsyslog: rsyslog: 多线程: 支持UDP, TCP, SSL, TLS, RELP远程日志记录 rsyslog支持将日 ...
- mysql 搭建日志服务器_一、架构01-搭建日志服务器Rsyslog
搭建日志服务器 1.环境配置 环境: node01 192.168.32.132 rsyslog服务器 node02 192.168.32.128 rsyslog客户端 2.node01.no ...
最新文章
- AtCoder AGC032F One Third (组合计数、DP、概率期望、微积分)
- 安装windows时loading files结束就重启_Boot Camp安装windows 10
- 济南市软件测试工程师的工资水平,软件测试工程师工资怎么样?高吗?
- 一次SAP客户访谈记录
- 维护旧项目_为什么您的旧版软件难以维护-以及如何处理。
- linux下运行comsol,在 Linux 上安装 COMSOL
- 托福百日冲刺—词汇(14)
- gnuplot详细操作
- message: Content type 'multipart/form-data;boundary=----WebKitFormBoundaryksbSBUwTCB6eHI3j;charse
- Linux执行某些命令缺少libtinfo.so.5
- 一文总结深度学习的12张思维导图
- 看最近国内名人们对四川地震灾区的捐款
- VPB和OSGGIS安装
- SyntaxError: Unexpected token u in JSON at position 0
- 蓝桥-最大最小公倍数(互质) (贪心)
- 系统盘下system32下的文件说明
- 网络规划设计师水平考试备考资料(9.网络分析与设计案例)
- C#根据WORD模板生成WORD文档 C#网页打印
- 完整过程解决 ERROR 1045 (28000): Access denied for user 'mysql'@'localhost' (using password: NO)
- Ubuntu 16.04 开机运行程序或脚本