[Linux安全運維] rsyslog

rsyslog

1. 什么是 rsyslog

rsyslog 是一個高性能的日志處理程序,能夠接收、處理并轉發日志消息。它被廣泛應用于 UNIX 和 Linux 系統中,用于系統日志記錄和管理。

2. rsyslog 的主要功能

  1. 高性能:能夠處理大量日志消息,適用于大規模的日志管理需求。
  2. 模塊化架構:支持多種輸入和輸出模塊,可以靈活地擴展功能。
  3. 日志過濾和重寫:支持復雜的日志過濾和重寫規則,便于精確控制日志流。
  4. 支持多種協議:能夠處理多種日志傳輸協議,如 TCP、UDP、TLS 等。
  5. 安全性:支持加密傳輸和認證,確保日志消息的安全性。

3. rsyslog 的基本配置

rsyslog 的配置文件通常位于 /etc/rsyslog.conf/etc/rsyslog.d/ 目錄下。其配置文件采用規則-動作(rules-actions)結構。

命令:

systemctl status rsyslog.service

配置示例

# 基本格式
# :規則:動作# 接收本地日志并寫入文件
*.* /var/log/all.log# 接收遠程日志(UDP)并寫入文件
$ModLoad imudp
$UDPServerRun 514
*.* /var/log/remote.log# 接收遠程日志(TCP)并寫入文件
$ModLoad imtcp
$InputTCPServerRun 514
*.* /var/log/remote_tcp.log# 基于消息優先級的日志過濾
authpriv.* /var/log/secure.log# 基于消息內容的日志過濾
:msg, contains, "error" /var/log/error.log

4. 日志優先級與設施

rsyslog 使用設施(facility)和優先級(priority)來分類和處理日志消息。

設施

常見設施包括:

  • auth、authpriv:認證和安全相關消息
  • cron:定時任務相關消息
  • daemon:系統后臺進程相關消息
  • kern:內核相關消息
  • mail:郵件系統相關消息
  • syslog:內部日志處理相關消息

優先級

優先級從高到低包括:

  • emerg:緊急情況,需要立即通知所有用戶
  • alert:需要立即處理的問題
  • crit:嚴重情況
  • err:錯誤
  • warning:警告
  • notice:普通但重要的消息
  • info:信息性消息
  • debug:調試消息

5. 常用命令

  • 啟動 rsyslogsudo systemctl start rsyslog
  • 停止 rsyslogsudo systemctl stop rsyslog
  • 重啟 rsyslogsudo systemctl restart rsyslog
  • 檢查 rsyslog 狀態sudo systemctl status rsyslog
  • 重新加載配置sudo systemctl reload rsyslog

6. 高級功能

  • 日志轉發:將日志消息轉發到遠程服務器
  • 日志重寫:根據規則修改日志消息內容
  • 日志歸檔:將日志消息歸檔處理,以節省存儲空間
  • 日志分析:集成第三方工具進行日志分析和可視化

配置示例

  1. 客戶端配置
    在客戶端服務器上,配置 rsyslog 將日志消息轉發到集中式日志服務器:

    # 配置遠程日志傳輸(UDP)
    *.* @logs.example.com:514# 配置遠程日志傳輸(TCP)
    *.* @@logs.example.com:514
    
  2. 服務器配置
    在集中式日志服務器上,配置 rsyslog 接收來自客戶端的日志消息:

    # 加載輸入模塊
    $ModLoad imudp
    $UDPServerRun 514$ModLoad imtcp
    $InputTCPServerRun 514# 將接收到的日志寫入文件
    *.* /var/log/centralized.log
    

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/40585.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/40585.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/40585.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C++那些事之小項目實戰-進程間通信

小項目實戰之進程間通信 進程間通信是一個非常重要的話題,特別是像一些大型項目都有它的影子,例如:PostgreSQL使用了管道完成copy的進程間通信,那么本節也將基于這個主題,使用C去搭建一個進程間通過管道通信的demo出來…

聚變反應堆設計的一些關鍵方面和最新進展

聚變反應堆設計是一個復雜且高度專業化的領域,旨在實現核聚變反應以產生清潔能源。以下是對聚變反應堆設計的一些關鍵方面和最新進展的概述: ### 一、聚變反應堆的基本原理 核聚變是兩個較輕的原子核結合成一個較重的原子核,并在此過程中釋…

消除筆怎么用?教你消除筆的正確用法

消除筆,也稱為橡皮擦工具或克隆筆工具,是圖像處理軟件中的一種常用工具。它的主要作用是通過取樣圖像中的某一部分,然后覆蓋掉不想要的圖像內容,從而實現修復、去除瑕疵等效果。那么有哪些軟件具有消除筆功能,又是怎么…

網絡安全入門教程(非常詳細)從零基礎入門到精通,看完這一篇就夠了。

學前感言: 1.這是一條堅持的道路,三分鐘的熱情可以放棄往下看了.2.多練多想,不要離開了教程什么都不會了.最好看完教程自己獨立完成技術方面的開發.3.有時多google,baidu,我們往往都遇不到好心的大神,誰會無聊天天給你做解答.4.遇到實在搞不懂的,可以先放放,以后再來解決. 基…

歐洲杯:高精度定位技術,重塑體育賽事新體驗

隨著科技的飛速發展,體育賽事的觀賞體驗與競技水平正被不斷推向新的高度。在即將到來的2024年歐洲杯賽場上,一項革命性的技術——高精度定位,正悄然改變著比賽的每一個細節,為球迷們帶來前所未有的觀賽享受,同時也為運…

昇思25天學習打卡營第7天|保存與加載

Python語言 AI框架:Mindspore 1.模型構建 class Network(nn.Cell):def __init__(self):super().__init__()self.flatten nn.Flatten()self.dense_relu_sequential nn.SequentialCell(nn.Dense(28*28, 512, weight_init"normal", bias_init"zeros…

力扣雙指針算法題目:移動零

1.題目 . - 力扣&#xff08;LeetCode&#xff09; 2.思路解析 這個題目的思路和“使用遞歸排序快速排序解決數組的排序問題”相同 class solution { public:void QuickSort(vector<int>& nums, int left, int right){if (left > right) return;int key left…

VSCode常用的一些插件

Chinese (Simplified) 漢語&#xff08;簡體&#xff09;拓展包。 Auto Close Tag 可以自動增加xml/html的閉合標簽。 CodeSnap 截圖神器。截圖效果在下面。 Dracula Official vscode一個很好看的主題。 Git Graph git管理工具。 GitHub Repositories 有了它&#xff0c;不…

AI一鍵音頻轉文字工具 速度超快,支持實時轉換,無需聯網,本地整合包下載

這是 CapsWriter-Offline &#xff0c;一個 PC 端的語音輸入、字幕轉錄工具。可用實現簡單一鍵將音頻文件轉換成文字的懶人工具。 兩個功能&#xff1a; 1、實時轉換&#xff0c;按下鍵盤上的 大寫鎖定鍵&#xff0c;錄音開始&#xff0c;當松開 大寫鎖定鍵 時&#xff0c;就會…

TaskDisplayArea、ActivityStack、Task以及ActivityRecord之間的關系

目錄 一、TaskDisplayArea、ActivityStack、TaskRecord以及ActivityRecord關系圖 二、TaskDisplayArea、ActivityStack、Task以及ActivityRecord相關代碼 1、ActivityRecord 2、Task 3、ActivityStack 4、TaskDisplayArea 前言&#xff1a;對TaskDisplayArea、ActivitySt…

go語言day08 泛型 自定義錯誤處理 go:協程

泛型&#xff1a; 拋錯誤異常 實現error接口類型 用java語言解釋的話&#xff0c;實現類需要重寫error類型的抽象方法Error().這樣就可以自定義異常處理。 回到go語言&#xff0c;在Error()方法中用*argError 這樣一個指針類來充當error接口的實現類。 在f2()方法中定義返回值…

CONFIG_FEATURE_MOUNT_NFS

CONFIG_FEATURE_MOUNT_NFS是一個Linux內核配置選項&#xff0c;它允許系統支持掛載NFS文件系統。如果您在編譯內核或構建根文件系統時遇到關于NFS支持的問題&#xff0c;您可能需要檢查這個配置選項是否被啟用。在某些情況下&#xff0c;例如使用BusyBox作為工具集時&#xff0…

漏洞分析|OpenSSH漏洞(CVE-2024-6387)

一、網傳漏洞POC信息 漏洞編號&#xff1a;CVE-2024-6387 漏洞名稱&#xff1a;OpenSSH regreSSHion 漏洞 POC上傳者&#xff08;作者不確定&#xff09;&#xff1a;7etsuo 發布日期&#xff1a;2024-07-01 漏洞類型&#xff1a;遠程代碼執行&#xff08;RCE&#xff09;…

昇思MindSpore學習筆記3-03熱門LLM及其他AI應用--基于MobileNetv2的垃圾分類

摘要&#xff1a; MindSpore AI框架使用MobileNetv2模型開發垃圾分檢代碼。檢測本地圖像中的垃圾物體&#xff0c;保存檢測結果到文件。記錄了開發過程和步驟&#xff0c;包括環境準備、數據下載、加載和預處理、模型搭建、訓練、測試、推理應用等。 1、實驗目的 了解垃圾分…

解決pip默認安裝位置在C盤方法

新版python中使用pip命令將opencv庫安裝到base環境中 首先我們打開命令控制窗口&#xff0c;激活base環境&#xff0c;輸入conda activate base 然后檢查一下自己base環境中是否安裝opencv庫&#xff0c;輸入conda list 往下找&#xff0c;找到o開頭的地方&#xff0c;發現是…

達夢數據庫 頁大小與數據庫字段長度的關系

對于達夢數據庫實例而言&#xff0c;頁大小 (page_size)、簇大小 (extent_size)、大小寫敏感 (case_sensitive)、字符集 (charset) 這四個參數&#xff0c;一旦確定無法修改&#xff1b;如果過程中發現這些數據設置的不對&#xff0c;只能是重新新建數據庫實例&#xff0c;而不…

GraphQL與RESTful API的區別和優勢

GraphQL GraphQL是一種用于API設計的語言和查詢協議&#xff0c;由Facebook于2015年推出。它允許客戶端向服務器指定他們需要的數據字段&#xff0c;而不是像RESTful API那樣請求整個資源然后過濾數據。在GraphQL中&#xff0c;客戶端發送一個單一的請求&#xff0c;而服務器返…

通過npm安裝OpenLayers庫,vue3+ts環境下OpenLayers實現加載本地高德離線地圖并添加標記點、標記點氣泡及標記點氣泡按鈕事件

在Vue 3和TypeScript的環境下使用OpenLayers來加載高德地圖的離線瓦片&#xff0c;并添加標記點、標記點氣泡以及處理氣泡上的按鈕事件&#xff0c;涉及到幾個步驟。首先&#xff0c;需要明確高德地圖的瓦片數據格式和如何配置OpenLayers以使用這些瓦片。接著&#xff0c;我們需…

零信任沙箱是什么?零信任沙箱有什么作用?

零信任沙箱是什么&#xff1f;零信任沙箱有什么作用&#xff1f; 在當今數字化時代&#xff0c;數據安全已成為各行各業的核心關注點。零信任沙箱作為一種新興的安全技術&#xff0c;不僅適用于政府和金融等關鍵領域&#xff0c;其實用性覆蓋了更廣泛的場景&#xff0c;如醫療…

數智化配補調:零售品牌增長新引擎

隨著科技的不斷進步和消費者需求的日益個性化、多元化&#xff0c;傳統服裝行業正面臨著前所未有的挑戰與機遇。在這個快速變化的時代&#xff0c;如何精準把握市場脈搏&#xff0c;實現庫存的高效管理&#xff0c;成為了服裝品牌生存與發展的關鍵。數智化配補調策略應運而生&a…