当前位置: 首页 > news >正文

商城网站设计公司排名/免费推广产品的平台

商城网站设计公司排名,免费推广产品的平台,网站建设高级 上海,用phpcms做的网站模板CentOS7 利用rsyslog建立日志备份(同步)服务前言0x01 服务端配置0x02 客户端配置0x03 测试0x04 总结前言 日志是查看系统运行情况的一个重要部分,在应急响应中,服务器的日志文件就扮演了一个特别重要的作用,管理员根据…

CentOS7 利用rsyslog建立日志备份(同步)服务

  • 前言
  • 0x01 服务端配置
  • 0x02 客户端配置
  • 0x03 测试
  • 0x04 总结


前言

日志是查看系统运行情况的一个重要部分,在应急响应中,服务器的日志文件就扮演了一个特别重要的作用,管理员根据日志可以判断一些恶意的攻击行为,以此来将一些IP拉入黑名单或者对攻击进行溯源等等。为防止日志被恶意删除的行为,日志的备份就显得特别重要。


0x01 服务端配置

服务端:负责接收其他客户端发来的日志,并做好备份保存。

打开rsyslog的配置文件。

vim /etc/rsyslog.conf

在这里插入图片描述
选择接收的传输协议(UDP或者TCP)和端口号(默认514),我选择了TCP。

默认的存储文件位置是/var/log/messages
不过这样会把本机和客户机的日志都放在一起,可以单独新建一个文件进行存放,在最下方添加:

:fromhost-ip,isequal,"192.168.178.129" /var/log/client/client.log

意思是当主机IP为192.168.178.129时,日志文件保存到 /var/log/client/client.log

最后重启服务:

systemctl restart rsyslog

0x02 客户端配置

同样先打开rsyslog的配置文件。
复制第90行的格式,添加一条设置:

*.* @@192.168.178.10:514
#这一句表达的意思是将所有类型和等级的日志都用TCP服务发给.10主机的514号端口

在这里插入图片描述

这里详细解释一下各个符号的含义:
各个位分别表示日志类型连接符号日志等级处理方式

日志类型:
auth        –pam产生的日志
authpriv    –ssh,ftp等登录信息的验证信息
cron        –时间任务相关
kern        –内核
lpr         –打印
mail        –邮件
mark(syslog)–rsyslog服务内部的信息,时间标识
news        –新闻组
user        –用户程序产生的相关信息
uucp        –unix to unix copy, unix主机之间相关的通讯
local 1~7   –自定义的日志设备
连接符号:
.xxx: 表示大于等于xxx级别的信息
.=xxx:表示等于xxx级别的信息
.!xxx:表示在xxx之外的等级的信息
日志级别:
级别从低到高,记录的信息越来越少
debug       –有调式信息的,日志信息最多
info        –一般信息的日志,最常用
notice      –最具有重要性的普通条件的信息
warning     –警告级别
err         –错误级别,阻止某个功能或者模块不能正常工作的信息
crit        –严重级别,阻止整个系统或者整个软件不能正常工作的信息
alert       –需要立刻修改的信息
emerg       –内核崩溃等严重信息
none        –什么都不记录
处理方式:
/var/log/file	发送到日志文件
@@(IP)	发送到TCP server
@(IP)	发送到UDP server
user1,user2	    发送到在线用户user1,user2
~		        丢弃该日志
^/path/script	执行的脚本,^后面跟可以执行的脚本,日志内容可以作为脚本的第一个参数,可以用来触发告警

设置完成后,保存退出,重启服务。

0x03 测试

在客户端输入命令logger,向日志文件写入内容:

logger "Rdrug"

查看日志文件(tail -f表示查看最后十行数据):

tail -f /var/log/messages 

在这里插入图片描述
服务端:

tail -f /var/log/client/client.log

在这里插入图片描述


0x04 总结

刚开始自己实验时,忘记开放514端口,导致日志同步一直不成功,而且linux系统在设置完服务之后一定要重启生效。
如果你是在生产环境下,可不能直接关闭防火墙,应根据需要单独放开某个端口。
这里放上防火墙的一些端口配置命令

查看已开放的端口
firewall-cmd --list-ports开放端口(开放后需要要重启防火墙才生效)
firewall-cmd --zone=public --add-port=3338/tcp --permanent关闭端口(关闭后需要要重启防火墙才生效)
firewall-cmd --zone=public --remove-port=3338/tcp --permanent重启防火墙
firewall-cmd --reload
http://www.jmfq.cn/news/5080735.html

相关文章:

  • 做软件下载网站违法吗/网络怎样做推广
  • 网页超链接怎么做/手机seo排名软件
  • 厦门建设银行网站首页/seoul是什么意思
  • 建设银行网站在线客服是真的吗/百度搜索推广收费标准
  • 哪里有网站建设/昆明seo网站管理
  • 成都制作网站公司简介/百度推广代理商赚钱吗
  • 升级不了wordpress/苏州seo整站优化
  • 石家庄网站建设开发/长春疫情最新消息
  • 计算机基础网站建设和网络安全/如何进行网络营销
  • 如果启动浏览器就能直接打开一个常用的网站主页_要怎么做?/公司网站首页设计
  • 做算命网站挣钱吗/企业网络营销策略分析
  • 日本做暧视频观看网站/cms
  • 网站制作可能出现的问题/semir森马
  • 石家庄 网站建设 15369356722/找做网站的公司
  • 手机网站 微信链接怎么做/宁波营销型网站建设优化建站
  • 广州网页建站/百度网站入口
  • 科学城做网站公司/免费注册个人网站不花钱
  • 达州做淘宝网站/谷歌搜索引擎下载安装
  • 展示型网站制作/大数据智能营销系统
  • 怎么做网站劫持/谷歌搜索入口 镜像
  • 顺昌网站建设wzjseo/百度推广客户端官方下载
  • 做齐鲁油官方网站/百度广告代理
  • 公司主页网站制作/电商怎么做
  • 常见网站推广方式/百度热搜榜在哪里看
  • 十堰网站建设怎么样/灰色行业关键词优化
  • 政府部门建设网站流程/手机百度官网首页
  • 微网站注意事项/seo搜索是什么意思
  • 福州网站设计/知乎推广公司
  • 网站做程序需要多久/商城推广
  • 手机网站开发样板/站内推广有哪些方式