网易首页 > 网易号 > 正文 申请入驻

如何在Ubuntu 18.04 LTS上安装Rsyslog

0
分享至

Ryslog是一个强大而安全的日志处理系统。Rsylog通过多个物理或虚拟服务器在网络上接收日志,并监视不同服务的健康状况。使用Rsyslog,您可以从集中位置监视其他服务器、网络设备和远程应用程序的日志。

简介

日志对于分析和排除Linux中的任何问题非常有用。默认情况下,所有日志文件都位于Linux的/var/log目录中。日志文件有几种类型,包括cron、内核、用户、安全性,这些文件中的大多数都由Rsyslog服务控制。

Ryslog是一个强大而安全的日志处理系统。Rsylog通过多个物理或虚拟服务器在网络上接收日志,并监视不同服务的健康状况。使用Rsyslog,您可以从集中位置监视其他服务器、网络设备和远程应用程序的日志。

准备

  • 两个运行Ubuntu 18.04 LTS版本的虚拟机下载地址:http://mirror.freethought-internet.co.uk/ubuntu-releases/18.04.3/ubuntu-18.04.3-live-server-amd64.iso
  • 在Rsylog服务端配置静态IP地址192.168.0.101,在Rsylog客户端配置192.1680.102。
  • 在两个服务器上都设置root密码。

安装Rsyslog

默认情况下,Rsyslog安装在Ubuntu 18.04服务器上。如果没有安装,您可以通过运行以下命令来安装它:

linuxprobe@ubuntu-18-04-lts:~$ apt-get install rsyslog -y

在安装Rsyslog之后,您可以使用以下命令检查Rsyslog的版本:

linuxprobe@ubuntu-18-04-lts:~$ rsyslogd -v
rsyslogd 8.32.0, compiled with:
PLATFORM: x86_64-pc-linux-gnu
PLATFORM (lsb_release -d):
FEATURE_REGEXP: Yes
GSSAPI Kerberos 5 support: Yes
FEATURE_DEBUG (debug build, slow code): No
32bit Atomic operations supported: Yes
64bit Atomic operations supported: Yes
memory allocator: system default
Runtime Instrumentation (slow code): No
uuid support: Yes
systemd support: Yes
Number of Bits in RainerScript integers: 64
See http://www.rsyslog.com for more information.

还可以用这个命令检查Rsyslog的状态:

linuxprobe@ubuntu-18-04-lts:~$ systemctl status rsyslog
? rsyslog.service - System Logging Service
Loaded: loaded (/lib/systemd/system/rsyslog.service; enabled; vendor preset: enabled)
Active: active (running) since Thur 2020-01-16 11:20:32 CST; 1min 31s ago
Docs: man:rsyslogd(8)
Main PID: 724 (rsyslogd)
Tasks: 4 (limit: 1114)
CGroup: /system.slice/rsyslog.service
??724 /usr/sbin/rsyslogd -n
Jan 16 04:28:53 ubuntu-18-04-lts systemd[1]: Starting System Logging Service...
Jan 16 04:28:54 ubuntu-18-04-lts rsyslogd[724]: imuxsock: Acquired UNIX socket '/run/systemd/journal/syslog' (fd 3) from systemd. [v8.32.0]
Jan 16 04:28:54 ubuntu-18-04-lts rsyslogd[724]: rsyslogd's groupid changed to 106
Jan 16 04:28:54 ubuntu-18-04-lts rsyslogd[724]: rsyslogd's userid changed to 102
Jan 16 04:28:54 ubuntu-18-04-lts rsyslogd[724]: [origin software="rsyslogd" swVersion="8.32.0" x-pid="724" x-info="http://www.rsyslog.com"] start
Jan 16 04:28:55 ubuntu-18-04-lts systemd[1]: Started System Logging Service.

配置Rsyslog服务端

linuxprobe@ubuntu-18-04-lts:~$ vim /etc/rsyslog.conf

取消这几行前面的注释,同事使用UDP和TCP协议的514端口

$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514

指定子网、IP或域名来限制访问,如下所示:

$AllowedSender TCP, 127.0.0.1, 192.168.0.0/24, *.example.com
$AllowedSender UDP, 127.0.0.1, 192.168.0.0/24, *.example.com

创建一个模板来告诉Rsyslog如何存储传入的syslog消息。在GLOBAL DIRECTIVES部分之前添加以下几行:

$template remote-incoming-logs,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log"
*.* ?remote-incoming-logs

用以下命令检查Rsyslog配置信息是否有语法错误:

linuxprobe@ubuntu-18-04-lts:~$ rsyslogd -f /etc/rsyslog.conf -N1
rsyslogd: version 8.32.0, config validation run (level 1), master config /etc/rsyslog.conf
rsyslogd: End of config validation run. Bye.

重新启动Rsyslog:

linuxprobe@ubuntu-18-04-lts:~$ systemctl restart rsyslog

验证Rsyslog正在使用以下命令监听TCP/UDP:

linuxprobe@ubuntu-18-04-lts:~$ netstat -4altunp | grep 514
tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN 1332/rsyslogd
udp 0 0 0.0.0.0:514 0.0.0.0:* 1332/rsyslogd

配置Rsyslog客户端

配置Rsyslog客户端来向远程服务端发送系统日志消息。登录客户端,打开/etc/rsyslog.conf添加如下信息:

linuxprobe@ubuntu-18-04-lts:~$ vim /etc/rsyslog.conf
##Enable sending of logs over UDP add the following line:
*.* @192.168.0.101:514
##Enable sending of logs over TCP add the following line:
*.* @@192.168.0.101:514
##Set disk queue when rsyslog server will be down:
$ActionQueueFileName queue
$ActionQueueMaxDiskSpace 1g
$ActionQueueSaveOnShutdown on
$ActionQueueType LinkedList
$ActionResumeRetryCount -1

重新启动Rsyslog:

linuxprobe@ubuntu-18-04-lts:~$ systemtcl restart rsyslog

查看日志

此时,Rsyslog客户端被配置为将它们的日志发送到Rsyslog服务端。
现在,登录到Rsyslog服务器并检查/var/log目录。看到客户端机器的主机名,包括几个日志文件:

linuxprobe@ubuntu-18-04-lts:~$ ls /var/log/rsyslog-client/
CRON.log kernel.log rsyslogd-2039.log rsyslogd.log sudo.log wpa_supplicant.log

总结

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
事实证明马杜罗政权垮台之后,委内瑞拉人确实更有盼头了

事实证明马杜罗政权垮台之后,委内瑞拉人确实更有盼头了

玲儿爱唱歌
2026-06-04 07:05:24
故宫珍藏的清代皇室珍珠,为什么很多歪歪斜斜不够圆润?

故宫珍藏的清代皇室珍珠,为什么很多歪歪斜斜不够圆润?

收藏大视界
2026-06-12 23:26:52
“最佳心率”是多少?建议:过58岁以后,心率最好保持这个标准

“最佳心率”是多少?建议:过58岁以后,心率最好保持这个标准

普陀动物世界
2026-06-13 07:59:59
随着韩国2-1捷克,赛后球迷不得不承认的4个事实,国足永远比不上

随着韩国2-1捷克,赛后球迷不得不承认的4个事实,国足永远比不上

生活新鲜市
2026-06-12 15:29:49
“鹅腿阿姨”微信账号解封

“鹅腿阿姨”微信账号解封

三言科技
2026-06-12 21:42:11
我75岁,存款300多万,血的教训告诫我:再亲的亲人也要留个心眼

我75岁,存款300多万,血的教训告诫我:再亲的亲人也要留个心眼

千秋文化
2026-06-12 20:21:36
私生活混乱,从央视主持到劳改犯,如今靠直播打赏讨生活

私生活混乱,从央视主持到劳改犯,如今靠直播打赏讨生活

素衣读史
2026-06-11 21:56:30
“招风耳,悬胆鼻,真是八面玲珑”,附中女孩采访火了,滴水不漏

“招风耳,悬胆鼻,真是八面玲珑”,附中女孩采访火了,滴水不漏

熙熙说教
2026-06-12 19:33:30
穆帅敲定重磅补强!皇马免签B席,彻底放弃恩佐与罗德里!

穆帅敲定重磅补强!皇马免签B席,彻底放弃恩佐与罗德里!

田先生篮球
2026-06-12 06:49:10
2026世界杯巴拉圭开场送乌龙

2026世界杯巴拉圭开场送乌龙

体坛周报
2026-06-13 09:40:44
我国最大遗憾!1994年将领土划给俄罗斯,如今还能再收回来吗?

我国最大遗憾!1994年将领土划给俄罗斯,如今还能再收回来吗?

谈古论今历史有道
2026-06-10 09:30:09
坐地起价!世界杯新星被豪门疯抢,曼联被硬逼:不砸天价直接出局

坐地起价!世界杯新星被豪门疯抢,曼联被硬逼:不砸天价直接出局

一隅非生
2026-06-13 08:24:47
清迈偶遇瞿颖一家四口,俩女儿身高近170,老公看着也就30出头

清迈偶遇瞿颖一家四口,俩女儿身高近170,老公看着也就30出头

柒佰娱
2026-06-13 08:17:09
捷克球迷怒斥韩国!没有裁判你们赢不了,如果输给了中国我们认了

捷克球迷怒斥韩国!没有裁判你们赢不了,如果输给了中国我们认了

酷侃体坛
2026-06-12 18:57:01
2026 “两病” 报销新规:无起付线、药品零自付,办理超简单!

2026 “两病” 报销新规:无起付线、药品零自付,办理超简单!

度看全球
2026-06-13 00:05:01
北控男篮痛定思痛!聘刘晓宇任主帅,刘家成总经理,李春江为顾问

北控男篮痛定思痛!聘刘晓宇任主帅,刘家成总经理,李春江为顾问

小驿拍客在北漂
2026-06-13 07:20:00
山东医药大学再通报“展某某学位证无法认证”

山东医药大学再通报“展某某学位证无法认证”

界面新闻
2026-06-12 20:30:09
“去上海住哥哥家被警告”引群嘲,撕开了当下社会最残酷的真相

“去上海住哥哥家被警告”引群嘲,撕开了当下社会最残酷的真相

椰青美食分享
2026-06-13 08:04:59
坑惨安帅?曝34岁内马尔无缘世界杯小组赛!巴西队换人期限将截止

坑惨安帅?曝34岁内马尔无缘世界杯小组赛!巴西队换人期限将截止

我爱英超
2026-06-13 06:27:26
“鹅腿风波”后“鸭腿染色”实验火了:有网友用葱汁冷藏浸泡6个小时后烤制,表皮变色,肉和骨头均未变绿

“鹅腿风波”后“鸭腿染色”实验火了:有网友用葱汁冷藏浸泡6个小时后烤制,表皮变色,肉和骨头均未变绿

游戏收藏指南
2026-06-11 14:33:33
2026-06-13 11:11:00
linux_wy
linux_wy
专注linux技术20年~
1347文章数 4879关注度
往期回顾 全部

科技要闻

SpaceX上市首日破2万亿美元,马斯克再封神

头条要闻

沈逸:日菲"地图开疆"耍花招 中方高度敏感明确回应

头条要闻

沈逸:日菲"地图开疆"耍花招 中方高度敏感明确回应

体育要闻

欧洲恐韩?肉德维德?

娱乐要闻

12年情怀碎一地!跑男接连翻车

财经要闻

梁文锋向左,杨植麟向右

汽车要闻

标配激光雷达/双动力可选 昊铂S600限时售17.99万起

态度原创

房产
教育
本地
家居
公开课

房产要闻

海南最赚钱行业曝光!最快4年半,海口全款买三房!

教育要闻

高考出分后,如何冲稳保选院校志愿?

本地新闻

AK刘彰邂逅河北南大港湿地

家居要闻

空间微调 移形换境

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版