本文介绍: ①sysklogd系统日志服务②rsyslog系统日志服务#查看rsyslog的详细信息#查看rsyslog的文件列表。
目录
一、Linux文件系统
1、inode与block
2、查看inode号码的命令
3、inode包含文件的元信息
4、Linux系统文件的三个主要时间属性
5、用户通过文件名打开文件时系统内部过程
6、inode的大小
7、inode的特点
二、日志
1、日志的功能
2、日志文件的分类
3、系统日志介绍
3、ELK
4、rsyslog管理
5、rsyslog配置文件
6、用户登录日志
7、last和lastb:查询用户登录的历史记录
8、journalctl日志管理工具
9、查询当前登录的用户情况
10、日志的管理策略
三、实操:将ssh服务日志单独存放
1、进入rsyslog配置文件,添加自己的文件位置
2、进入ssh配置文件,将ssh配置成使用local6
3、重启服务
4、验证,并查看本机日志记录(tail -f /var/log/secure)
四、实操:通过网络将本地的日志远程备份到另外一台机器
1、两台机器都关闭防火墙工具与selinux
2、打开配置文件,进行修改配置
3、重启服务
4、查看514端口是否启动
5、测试使用logger写入一条测试日志
6、接收方开启TCP和端口514
7、重启日志服务
8、查看接收方是否能收到日志记录
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。