如何使用syslog遠端收集伺服器事件

你有沒有想過不用手動登入伺服器來檢視系統日誌,這些事件只會出現在你的眼前?How To Geek進入如何設定系統日誌收集器。...

如何使用syslog遠端收集伺服器事件

你有沒有想過不用手動登入伺服器來檢視系統日誌,這些事件只會出現在你的眼前?How To Geek進入如何設定系統日誌收集器。

概述

Syslog用於各種伺服器/裝置,向系統管理員提供系統資訊。它的維基條目:

Syslog is a standard for computer data logging. It allows separation of the software that generates messages from the system that stores them and the software that reports and ****yzes them.

Syslog can be used for computer system management and security auditing as well as generalized informational, ****ysis, and debugging messages. It is supported by a wide variety of devices (like printers and routers) and receivers across multiple platforms. Because of this, syslog can be used to integrate log data from many different types of systems into a central repository.

為了利用這些資訊,人們可以:

  1. 連線到伺服器/裝置。如何在不同的裝置之間進行更改,如果可能的話,從管理員與保護資產的防火牆相關的位置進行更改。
  2. 查詢系統日誌檔案。可能位於稍有不同的位置,具體取決於所訪問的系統/裝置。例如,在Debian上這是“/var/log/syslog”,而在DD-WRT上這是“/var/log/messages”(幾乎就好像只是為了激怒你……)。
  3. 使用可用的檔案檢視實用程式。同樣,根據系統上的可用內容可能會略有不同。例如,在Busybox上,“less”實用程式不是完整的GNU實現,因此缺少“Scroll forward”(+F)函式。

另一種方法是設定Syslog收集器,並讓Syslog伺服器/裝置向其傳送事件。

先決條件和假設

  • 支援遠端系統日誌記錄的裝置。在本文中,我們將以DD-WRT為例。
  • Syslog使用埠514udp,因此必須可以從向收集器傳送資訊的裝置訪問該埠。
  • 假設有一些基本的網路知識。

設定syslog收集器

為了收集事件,需要一個Syslog伺服器。雖然有很多選項,比如“Kiwi”和“PRTG”,我們選擇使用“Syslog Watcher”。

注意:建議收集伺服器使用不會更改的IP,可以靜態分配,也可以在DHCP中保留。

  • 下載最新的Syslog觀察器。
  • 以常規的“下一步->下一步->完成”方式安裝。
  • 從“開始選單”開啟程式。
  • 當提示選擇操作模式時,選擇:“管理本地Syslog伺服器”。
  • 如果Windows UAC提示,請批准管理許可權請求。
  • 點選左上角巨大的“播放”按鈕啟動服務。

雖然您可以進一步配置程式,例如,如影片教程中所示,但您沒有太多,它已準備就緒。

設定系統日誌傳送器

如上所述,我們將在本例中使用DD-WRT。也就是說,遠端系統登入是大多數自尊裝置/作業系統所支援的一種功能。有關如何設定,請參閱文件。

在DD-WRT上:

  • 轉到webGUI並選擇“服務”。
  • 選中“Syslogd”的啟用複選框。
  • 在遠端伺服器文字框中,輸入收集伺服器的IP/DNS。
  • 儲存並應用設定以使其生效。

就是這樣…你的系統日誌監視程式應該開始被系統事件填充。

For example, if you’ve implemented our “How to Remove Advertisements with Pixelserv on DD-WRT” guide, you will be able to see something like the below: 如何使用syslog遠端收集伺服器事件

享受:)


不要試圖遠端操作任何太空橋…:P

  • 發表於 2021-04-12 13:41
  • 閱讀 ( 29 )
  • 分類:網際網路

你可能感興趣的文章

rpc(rpc)和rmi公司(rmi)的區別

...,作業系統執行系統呼叫並將此訊息傳送到遠端計算機。伺服器中的作業系統收集訊息並傳遞到伺服器上名為伺服器存根的模組。然後伺服器存根呼叫伺服器上的過程。最後,將結果傳送回客戶端。 使用RPC的優點是它獨立於網...

  • 發佈於 2020-10-25 11:28
  • 閲讀 ( 56 )

關於javarmi註冊中心以及如何使用它的所有內容

...個API(應用程式程式設計介面),用於從一個程式(稱為伺服器)匯出一個物件,並從另一個程式(稱為客戶機)呼叫該物件的方法,可能執行在不同的計算機上。 ...

  • 發佈於 2021-03-12 15:58
  • 閲讀 ( 65 )

vpn無限:一個合理的價格,堅實,可靠的vpn

...很少的選擇,也沒有技術術語可以解釋。它只需選擇一個伺服器位置並訪問web即可。您可以從70多個位置的伺服器中進行選擇。該位置下列出了負載百分比,以幫助您選擇擁塞最少的伺服器以獲得最佳效能。 ...

  • 發佈於 2021-03-13 06:25
  • 閲讀 ( 44 )

如何修復Windows10中的distributedcom錯誤10016

...的COM只能訪問同一臺機器上的資訊,而DCOM可以訪問遠端伺服器上的資料。 ...

  • 發佈於 2021-03-19 07:36
  • 閲讀 ( 71 )

什麼是刮網?如何從網站收集資料

...的關係不大,但越來越多的裝置將這些資訊從世界各地的伺服器傳送到我們的眼睛和大腦。 ...

  • 發佈於 2021-03-22 00:36
  • 閲讀 ( 47 )

10個真實的例子,當資料收集暴露你的個人資訊

...針對深根分析的集體訴訟。畢竟,該公司在其不安全的雲伺服器上暴露了超過1.1TB的資料。 ...

  • 發佈於 2021-03-25 07:38
  • 閲讀 ( 61 )

如何使用mozilla hubs與朋友線上閒逛

...和定製模型,供其他使用者使用。您甚至可以託管自己的伺服器。 ...

  • 發佈於 2021-03-28 12:10
  • 閲讀 ( 53 )

針對初學者系統管理員的10個linux強化提示

... SSH協議是Linux遠端通訊的推薦方法。確保您的OpenSSH伺服器(sshd)配置安全。您可以在這裡瞭解有關設定SSH伺服器的更多資訊。 ...

  • 發佈於 2021-03-28 14:39
  • 閲讀 ( 50 )

如何使用cockpit web介面管理linux伺服器

...,使用方便。我們將向您展示如何開始。 管理多個linux伺服器 如果您要監視多臺Linux計算機或伺服器,您將面臨一個挑戰。這是特別真實的,如果其中一些是執行無頭系統沒有顯示器連線。例如,您可能有機架安裝或遠端伺服...

  • 發佈於 2021-04-01 00:16
  • 閲讀 ( 55 )

如何在linux上使用dmesg命令

...和術語。按less中的正斜槓“/”鍵啟動搜尋功能。 相關:如何在Linux上使用less命令 不再需要sudo 如果希望避免每次使用dmesg時都必須使用sudo,可以使用以下命令。但是,請注意:它允許任何擁有您的計算機使用者帳戶的人使用dme...

  • 發佈於 2021-04-02 21:09
  • 閲讀 ( 58 )
1258825440kkk
1258825440kkk

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦