Linux 下的日志服務(wù)器操作

Linux 下的日志服務(wù)器操作

1.系統(tǒng)日志默認(rèn)分類:

/var/log/messages???????????? 系統(tǒng)服務(wù)及日志,包括服務(wù)的信息泞坦,報(bào)錯(cuò)等等

/var/log/secure????????????????? 系統(tǒng)認(rèn)證信息日志

/var/log/maillog????????????????? 系統(tǒng)郵件服務(wù)信息

/var/log/cron?? ??????????????? ? 系統(tǒng)定時(shí)任務(wù)信息

/var/log/boot.log?????? ???????? 系統(tǒng)啟動(dòng)信息

日志設(shè)備(可以理解為日志類型):

auth?????? ??? ????????????????????? pam產(chǎn)生的日志

authpriv?? ??? ???????????????????? ssh,ftp等登錄信息的驗(yàn)證信息

cron?????? ??? ??? ? ? ? ? ? ? ?? ?? 時(shí)間任務(wù)相關(guān)

kern?????? ??? ?????????????????? ?? 內(nèi)核

lpr??????? ??? ??????????????????? ??? 打印

mail?????? ??? ?????????????????? ??? 郵件

mark(syslog)–rsyslog??????? 服務(wù)內(nèi)部的信息,時(shí)間標(biāo)識(shí)

news?????? ??? ???????????????????? 新聞組

user?????? ??? ????????????????????? 用戶程序產(chǎn)生的相關(guān)信息

uucp?????? ??? ????????????????????? unix to unix copy, unix主機(jī)之間相關(guān)的通訊

local 1~7? ??? ???????????????????? 自定義的日志設(shè)備

日志級(jí)別:

debug????? ??? ????????????????????? 有調(diào)式信息的等舔,日志信息最多

info?????? ??? ???????????????????????? 一般信息的日志外里,最常用

notice???? ??? ??????????????????????? 最具有重要性的普通條件的信息

warning??? ??? ????????????????????? 警告級(jí)別

err??????? ??? ??????????????????????? ? 錯(cuò)誤級(jí)別肋杖,阻止某個(gè)功能或者模塊不能正常工作的信息

crit?????? ??? ????????????????????????? 嚴(yán)重級(jí)別趴腋,阻止整個(gè)系統(tǒng)或者整個(gè)軟件不能正常工作的信息

alert????? ??? ????????????????????????? 需要立刻修改的信息

emerg????? ??? ?????????????????????? 內(nèi)核崩潰等嚴(yán)重信息

none?????? ??? ?????????? ? ? ? ?????? 什么都不記錄

2. 服務(wù)器端配置:打開日志配置文件/etc/rsyslog.conf

# Provides UDP syslog reception

#$ModLoad imudp

#$UDPServerRun 514

# Provides TCP syslog reception

$ModLoad imtcp

$InputTCPServerRun 514

重啟rsyskog服務(wù)

3.客戶端配置

vim /etc/rsyslog.conf

若啟用UDP傳輸:添加如下1行*.* @192.168.30.254:514

若啟用TCP傳輸:添加如下1行

*.*?@@192.168.30.254:514

測(cè)試

服務(wù)器端檢查514端口是否正常

[root@localhost log]# lsof -i:514

COMMAND? ? PID USER? FD? TYPE DEVICE SIZE/OFF NODE NAME

rsyslogd 14021 root? ? 3u? IPv4? 43402? ? ? 0t0? TCP *:shell (LISTEN)

rsyslogd 14021 root? ? 4u? IPv6? 43403? ? ? 0t0? TCP *:shell (LISTEN)

rsyslogd 14021 root? 11u? IPv4? 42786? ? ? 0t0? TCP 192.168.30.254:shell->192.168.30.1:59181 (ESTABLISHED)

現(xiàn)在客戶端已經(jīng)正常連上服務(wù)端

現(xiàn)在在服務(wù)端查看日志栏饮,同時(shí)在客戶端進(jìn)行日志測(cè)試操作

服務(wù)端:

[root@localhost log]# tail -f /var/log/messages

Jul? 4 16:55:01 localhost systemd: Started Session 214 of user pcp.

Jul? 4 16:55:01 localhost systemd: Starting Session 214 of user pcp.

Jul? 4 16:55:02 localhost systemd: Removed slice user-995.slice.

Jul? 4 16:55:02 localhost systemd: Stopping user-995.slice.

Jul? 4 16:55:01 localhost systemd: Created slice user-995.slice.

Jul? 4 16:55:01 localhost systemd: Starting user-995.slice.

Jul? 4 16:55:01 localhost systemd: Started Session 65 of user pcp.

Jul? 4 16:55:01 localhost systemd: Starting Session 65 of user pcp.

Jul? 4 16:55:02 localhost systemd: Removed slice user-995.slice.

Jul? 4 16:55:02 localhost systemd: Stopping user-995.slice.

Jul? 4 16:55:46 localhost root: 12222222222222222222222222222222222222222

客戶端

logger "12222222222222222222222222222222222222222"

這樣一個(gè)簡(jiǎn)單的日志服務(wù)器就搭建完成了

但是我們會(huì)發(fā)現(xiàn)這樣的日志會(huì)和服務(wù)器端的日志都是放在同一個(gè)文件下的吧兔,這樣會(huì)產(chǎn)生很多的混亂,所以我們需要將這些日志進(jìn)行分類存放

所以我們需要以下幾點(diǎn)

1. 在/etc/rsyslog.conf中存在$IncludeConfig /etc/rsyslog.d/*.conf這么一句話袍嬉,表示它會(huì)去這個(gè)目錄下讀取以.conf為后綴的所有文件

2.

:屬性境蔼, 比較操作符, “值” 保存位置

屬性包括以下內(nèi)容

fromhost 哪個(gè)主機(jī)名發(fā)過來的

fromhost-ip 哪個(gè)ip發(fā)過來的

msg 從日志信息里的內(nèi)容判斷

hostname 從日志中的主機(jī)名判斷

比較操作符包括以下內(nèi)容

contains 包含

isequal 等于

startswith 以...開頭

原文鏈接:https://blog.csdn.net/xiayun1995/java/article/details/83962934

那我們就在日志服務(wù)器/etc/rsyslog.d/寫入一個(gè)叫192.168.30.1.conf的文件

:fromhost-ip, isequal, "192.168.30.1" /var/log/cclient/192,168.30.1.log

接下在客戶端下進(jìn)行一個(gè)簡(jiǎn)單日志操作

logger "12222222222222222222222222222222222222222"

查看服務(wù)端文件

[root@localhost cclient]# cat 192,168.30.1.log

Jul? 4 17:19:18 localhost root: 12222222222222222222222222222222222222222

日志同步成功

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末伺通,一起剝皮案震驚了整個(gè)濱河市箍土,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌罐监,老刑警劉巖吴藻,帶你破解...
    沈念sama閱讀 222,252評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異弓柱,居然都是意外死亡沟堡,警方通過查閱死者的電腦和手機(jī)疮鲫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來弦叶,“玉大人俊犯,你說我怎么就攤上這事∩瞬福” “怎么了燕侠?”我有些...
    開封第一講書人閱讀 168,814評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)立莉。 經(jīng)常有香客問我绢彤,道長(zhǎng),這世上最難降的妖魔是什么蜓耻? 我笑而不...
    開封第一講書人閱讀 59,869評(píng)論 1 299
  • 正文 為了忘掉前任茫舶,我火速辦了婚禮,結(jié)果婚禮上刹淌,老公的妹妹穿的比我還像新娘饶氏。我一直安慰自己,他們只是感情好有勾,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評(píng)論 6 398
  • 文/花漫 我一把揭開白布疹启。 她就那樣靜靜地躺著,像睡著了一般蔼卡。 火紅的嫁衣襯著肌膚如雪喊崖。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,475評(píng)論 1 312
  • 那天雇逞,我揣著相機(jī)與錄音荤懂,去河邊找鬼。 笑死塘砸,一個(gè)胖子當(dāng)著我的面吹牛节仿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播谣蠢,決...
    沈念sama閱讀 41,010評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼粟耻,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼查近!你這毒婦竟也來了眉踱?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,924評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤霜威,失蹤者是張志新(化名)和其女友劉穎谈喳,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體戈泼,經(jīng)...
    沈念sama閱讀 46,469評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡婿禽,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評(píng)論 3 342
  • 正文 我和宋清朗相戀三年赏僧,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片扭倾。...
    茶點(diǎn)故事閱讀 40,680評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡淀零,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出膛壹,到底是詐尸還是另有隱情驾中,我是刑警寧澤,帶...
    沈念sama閱讀 36,362評(píng)論 5 351
  • 正文 年R本政府宣布模聋,位于F島的核電站肩民,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏链方。R本人自食惡果不足惜持痰,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望祟蚀。 院中可真熱鬧工窍,春花似錦、人聲如沸前酿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽薪者。三九已至纵苛,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間言津,已是汗流浹背攻人。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評(píng)論 1 274
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留悬槽,地道東北人怀吻。 一個(gè)月前我還...
    沈念sama閱讀 49,099評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像初婆,于是被迫代替她去往敵國(guó)和親蓬坡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評(píng)論 2 361