如何使用syslog远程收集服务器事件

你有没有想过不用手动登录服务器来查看系统日志,这些事件只会出现在你的眼前?How To Geek进入如何设置系统日志收集器。...

如何使用syslog远程收集服务器事件

你有没有想过不用手动登录服务器来查看系统日志,这些事件只会出现在你的眼前?How To Geek进入如何设置系统日志收集器。

概述

Syslog用于各种服务器/设备,向系统管理员提供系统信息。它的维基条目:

Syslog is a standard for computer data logging. It allows separation of the software that generates messages from the system that stores them and the software that reports and ****yzes them.

Syslog can be used for computer system management and security auditing as well as generalized informational, ****ysis, and debugging messages. It is supported by a wide variety of devices (like printers and routers) and receivers across multiple platforms. Because of this, syslog can be used to integrate log data from many different types of systems into a central repository.

为了利用这些信息,人们可以:

  1. 连接到服务器/设备。如何在不同的设备之间进行更改,如果可能的话,从管理员与保护资产的防火墙相关的位置进行更改。
  2. 查找系统日志文件。可能位于稍有不同的位置,具体取决于所访问的系统/设备。例如,在Debian上这是“/var/log/syslog”,而在DD-WRT上这是“/var/log/messages”(几乎就好像只是为了激怒你……)。
  3. 使用可用的文件查看实用程序。同样,根据系统上的可用内容可能会略有不同。例如,在Busybox上,“less”实用程序不是完整的GNU实现,因此缺少“Scroll forward”(+F)函数。

另一种方法是设置Syslog收集器,并让Syslog服务器/设备向其发送事件。

先决条件和假设

  • 支持远程系统日志记录的设备。在本文中,我们将以DD-WRT为例。
  • Syslog使用端口514udp,因此必须可以从向收集器发送信息的设备访问该端口。
  • 假设有一些基本的网络知识。

设置syslog收集器

为了收集事件,需要一个Syslog服务器。虽然有很多选项,比如“Kiwi”和“PRTG”,我们选择使用“Syslog Watcher”。

注意:建议收集服务器使用不会更改的IP,可以静态分配,也可以在DHCP中保留。

  • 下载最新的Syslog观察器。
  • 以常规的“下一步->下一步->完成”方式安装。
  • 从“开始菜单”打开程序。
  • 当提示选择操作模式时,选择:“管理本地Syslog服务器”。
  • 如果Windows UAC提示,请批准管理权限请求。
  • 点击左上角巨大的“播放”按钮启动服务。

虽然您可以进一步配置程序,例如,如视频教程中所示,但您没有太多,它已准备就绪。

设置系统日志发送器

如上所述,我们将在本例中使用DD-WRT。也就是说,远程系统登录是大多数自尊设备/操作系统所支持的一种功能。有关如何设置,请参阅文档。

在DD-WRT上:

  • 转到webGUI并选择“服务”。
  • 选中“Syslogd”的启用复选框。
  • 在远程服务器文本框中,输入收集服务器的IP/DNS。
  • 保存并应用设置以使其生效。

就是这样…你的系统日志监视程序应该开始被系统事件填充。

For example, if you’ve implemented our “How to Remove Advertisements with Pixelserv on DD-WRT” guide, you will be able to see something like the below: 如何使用syslog远程收集服务器事件

享受:)


不要试图远程操作任何太空桥…:P

  • 发表于 2021-04-12 13:41
  • 阅读 ( 99 )
  • 分类:互联网

你可能感兴趣的文章

如何使用屏幕破裂的手机并恢复数据

... 如果你想知道你将如何处理一个坏的智能**显示器,这些实用的提示应该会让你的头脑放松。 ...

  • 发布于 2021-03-18 10:00
  • 阅读 ( 339 )

如何使用cockpit web界面管理linux服务器

...,使用方便。我们将向您展示如何开始。 管理多个linux服务器 如果您要监视多台Linux计算机或服务器,您将面临一个挑战。这是特别真实的,如果其中一些是运行无头系统没有显示器连接。例如,您可能有机架安装或远程服务...

  • 发布于 2021-04-01 00:16
  • 阅读 ( 296 )

如何在linux上使用dmesg命令

...和术语。按less中的正斜杠“/”键启动搜索功能。 相关:如何在Linux上使用less命令 不再需要sudo 如果希望避免每次使用dmesg时都必须使用sudo,可以使用以下命令。但是,请注意:它允许任何拥有您的计算机用户帐户的人使用dmesg...

  • 发布于 2021-04-02 21:09
  • 阅读 ( 220 )

如何在linux上使用端口敲打(以及为什么不应该)

端口敲打是一种通过关闭防火墙端口来保护服务器的方法,即使您知道这些端口将被使用。当且仅当连接请求提供秘密敲门时,这些端口才按需打开。 左舷敲击是“秘密敲击” 在20世纪20年代,当禁酒令如火如荼的时候,如果...

  • 发布于 2021-04-03 02:18
  • 阅读 ( 153 )

如何查看windows 10正在向microsoft发送的数据

...ows PC发送给Microsoft的确切诊断信息。你甚至可以从微软的服务器上删除它。 附加到您的Microsoft帐户的新隐私仪表板现在也可用。它提供了一个单一的地方,您可以查看微软知道的关于您的大部分信息并将其删除。 如何查看电...

  • 发布于 2021-04-06 10:14
  • 阅读 ( 222 )

windows10的基本和完整的遥测设置实际上是做什么的?

...的基本数据,包括有关操作系统、设备标识符以及设备是服务器还是桌面PC的信息。 发送到Microsoft的其他安全相关数据包括恶意软件删除工具的日志和内置Windows Defender防病毒软件的信息。 安全级别必须通过相关版本的Windows上的...

  • 发布于 2021-04-08 01:14
  • 阅读 ( 194 )

如何在windows上启用和保护远程桌面

...有远程桌面客户端的设备进行远程访问。 如果您想知道如何跟踪谁登录到您的PC(以及从何处登录),可以打开事件查看器查看。 打开事件查看器后,展开“应用程序和服务日志”>“Microsoft”>“Windows”>“TerminalServices L...

  • 发布于 2021-04-11 14:44
  • 阅读 ( 193 )

如何使用xen phoenix(bash)免费恢复citrix xen vms

...供“调度”部分。在最简单的形式中,还原流是: 删除服务器上所有*以前存在的虚拟机 从备份位置的文件导入虚拟机。 通过逐个激活并查找来宾工具心跳来验证所有vm是否可操作。 发现心跳信号或达到超时时关闭VMs。 *可以...

  • 发布于 2021-04-11 20:17
  • 阅读 ( 120 )

如何安装nzbget轻量级usenet下载到您的raspberry pi

...跟踪器跳到另一个公共跟踪器,没有可靠的免费公共Usenet服务器。您需要从可靠的供应商那里获得一个帐户——请参阅我们关于USENET的一般信息和损坏的建议。 更新apt-get并安装unrr 注意:如果您最近遵循了SABnzbd指南,您可以安...

  • 发布于 2021-04-11 21:21
  • 阅读 ( 197 )

极客学校:学习在powershell中使用远程处理

PowerShell提供的最好的特性之一是能够远程管理服务器。它甚至可以让你同时管理一堆。 请务必阅读本系列之前的文章: 了解如何使用PowerShell自动化Windows 学习在PowerShell中使用cmdlet 学习如何在PowerShell中使用对象 在PowerShell中...

  • 发布于 2021-04-11 22:54
  • 阅读 ( 210 )
1258825440kkk
1258825440kkk

0 篇文章

相关推荐