`
oywl2008
  • 浏览: 1005719 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

建立一个中央日志服务器

 
阅读更多

二、 建立一个中央日志服务器

    1建立中央日志服务器前的准备工作

    配置良好的网络服务(DNS和NTP)有助于提高日志记录工作的精确性。在默认情况下,当有其他机器向自己发送日志消息时,中央日志服务器将尝试解析该机器的FQDN(fullyqualifieddomainname,完整域名)。(你可以在配置中央服务器时用“-x”选项禁止它这样做。)如果syslog守护进程无法解析出那个地址,它将继续尝试,这种毫无必要的额外负担将大幅降低日志记录工作的效率。类似地,如果你的各个系统在时间上不同步,中央日志服务器给某个事件打上的时间戳就可能会与发送该事件的那台机器打上的时间戳不一致,这种差异会在你对事件进行排序分析时带来很大的困扰;对网络时间进行同步有助于保证日志消息的时间准确性。如果想消除这种时间不同步带来的麻烦,先编辑/etc/ntp.conf文件,使其指向一个中央时间源,再安排ntpd守护进程随系统开机启动就可以了。

    2配置一个中央日志服务器

    只须稍加配置,就可以用syslog实现一个中央日志服务器。任何一台运行syslog守护进程的服务器都可以被配置成接受来自另一台机器的消息,但这个选项在默认情况下是禁用的。在后面的讨论里,如无特别说明,有关步骤将适用于包括SUSE和RedHat在内的大多数Linux发行版本。我们先来看看如何激活一个syslog服务器接受外来的日志消息:

    1. 编辑/etc/sysconfig/syslog文件。

    在“SYSLOGD_OPTIONS”行上加“-r”选项以允许接受外来日志消息。如果因为关于其他机器的DNS记录项不够齐全或其他原因不想让中央日志服务器解析其他机器的FQDN,还可以加上“-x”选项。此外,你或许还想把默认的时间戳标记消息(--MARK--)出现频率改成比较有实际意义的数值,比如240,表示每隔240分钟(每天6次)在日志文件里增加一行时间戳消息。日志文件里的“--MARK--”消息可以让你知道中央日志服务器上的syslog守护进程没有停工偷懒。按照上面这些解释写出来的配置行应该是如下所示的样子:
    SYSLOGD_OPTIONS="-r-x-m240"

    2.重新启动syslog守护进程。修改只有在syslog守护进程重新启动后才会生效。如果你只想重新启动syslog守护进程而不是整个系统,在RedHat机器上,执行以下两条命令之一:
/etc/rc.d/init.d/syslogstop;/etc/rc.d/init.d/syslogstart
/etc/rc.d/init.d/syslogrestart

    3.如果这台机器上运行着iptables防火墙或TCPWrappers,请确保它们允许514号端口上的连接通过。syslog守护进程要用到514号端口。

    4为中央日志服务器配置各客户机器

    让客户机把日志消息发往一个中央日志服务器并不困难。编辑客户机上的/etc/syslog.conf文件,在有关配置行的操作动作部分用一个“@”字符指向中央日志服务器,如下所示:
authpriv.*@192.168.1.40

    另一种办法是在DNS里定义一个名为“loghost”的机器,然后对客户机的syslog配置文件做如下修改(这个办法的好处是:当你把中央日志服务器换成另一台机器时,不用再修改每一个客户机上的syslog配置文件):
authpriv.*@loghost

    接下来,重新启动客户机上的syslog守护进程让修改生效。让客户机在往中央日志服务器发送日志消息的同时继续在本地进行日志工作仍有必要,起码在调试客户机的时候不必到中央日志服务器查日志,在中央日志服务器出问题的时候还可以帮助调试。

    总结:日志系统承担着整个信息基础设施中感觉器官的作用,一个完善的、工作良好的体系需要在正确的地点部署日志采集工具。后边笔者会介绍syslog的增强版本syslog-ng。

 

http://server.it168.com/server/2007-10-28/200710281631265_1.shtml

 

 

分享到:
评论

相关推荐

    服务器的维护和管理.doc

    空间释放 杀毒 日志管理 六、服务器日常维护的九个关键点 服务器的应用已经普及,但对于服务器的养护大家可能或多或少的知道,在此跟大家 分享一下服务器维护的几个关系,一是希望给大家作一个基础的参考,二是企盼...

    moxa-mx-aopc-ua 摩莎 OPC UA 服务器

    MX-AOPC UA 套件包括 MX-A...MX-AOPC UA 记录仪是一个便捷的客户端,可转换和上传日志数据至中央数据库。通过 Moxa MX-AOPC UA 套件,用户可立即收到报警、实时更新,并保存历史数据,从而及时防范风险,加快维护响应。

    服务器的维护和管理(1).doc

    空间释放 杀毒 日志管理 六、服务器日常维护的九个关键点 服务器的应用已经普及,但对于服务器的养护大家可能或多或少的知道,在此跟大家 分享一下服务器维护的几个关系,一是希望给大家作一个基础的参考,二是企盼...

    云服务器数据安全保护软件项目询价文件.doc

    " "管理要求 "支持统一管理功能,能够通过一个中心管理管理所有的 " " "防护设备包括物理服务器和虚拟设备,提供病毒库统一 " " "下发、更新、扫描等安全管理。 " "补丁要求 "支持虚拟补丁功能,在出现0day漏洞和未...

    citrix 中文管理操作手册

    向一个或多个用户发送消息 106 控制 XenApp 中的客户端连接 106 XenApp 策略 106 应用程序发布 106 终端服务配置 106 Active Directory 106 阻止特定客户端连接类型 107 配置连接访问控制 107 指定连接限制 107 限制...

    SQL Server 2008管理员必备指南(超高清PDF)Part1

    完全根据考试要求来阐述每一个知识点 提供可供搜索的Ebook(英文版)和训练题 提供实际场景案例分析和故障诊断实验 SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新特性,结构...

    SQL Server 2008管理员必备指南(超高清PDF)Part3

    完全根据考试要求来阐述每一个知识点 提供可供搜索的Ebook(英文版)和训练题 提供实际场景案例分析和故障诊断实验 SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新特性,结构...

    SQL Server 2008管理员必备指南(超高清PDF)Part2

    完全根据考试要求来阐述每一个知识点 提供可供搜索的Ebook(英文版)和训练题 提供实际场景案例分析和故障诊断实验 SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新特性,结构...

    SQL.Server.2008管理员必备指南.part2.rar(2/4)

     完全根据考试要求来阐述每一个知识点  提供可供搜索的Ebook(英文版)和训练题  提供实际场景案例分析和故障诊断实验  SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新...

    SQL.Server.2008管理员必备指南.part1.rar(1/4)

     完全根据考试要求来阐述每一个知识点  提供可供搜索的Ebook(英文版)和训练题  提供实际场景案例分析和故障诊断实验  SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新...

    SQL.Server.2008管理员必备指南.part3.rar(3/4)

     完全根据考试要求来阐述每一个知识点  提供可供搜索的Ebook(英文版)和训练题  提供实际场景案例分析和故障诊断实验  SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新...

    SQL.Server.2008管理员必备指南.part4.rar(4/4)

     完全根据考试要求来阐述每一个知识点  提供可供搜索的Ebook(英文版)和训练题  提供实际场景案例分析和故障诊断实验  SQL Server专家的呕心力作,数据库管理员的实战宝典,全面、深入地剖析SQL Server2008新...

    高可扩展实时引擎SocketCluster.zip

    SocketCluster 是一个快速的,高度可扩展的 HTTP 实时服务器,它能帮助你建立充分利用所有 CPU 内核的多进程实时服务器。它除去了你作为单一线程运行 Node.js 服务器的限制,能让你的后端自动修复人工所造成的崩溃...

    医院计算机网络安全维护.doc

    2.1.2 中央机房维护 中央机房是全院计算机正常运行的大脑中枢,对整个网络的稳定起到至关重要的地位, 所以,机柜及服务器环境应保持清洁,机房温度要保证正常,定期检查安全日志等,这 是正常运行网络的基础,定期...

    windowsnt 技术内幕

    Group) 理解删除一个组的影响 域控制器(Domain Controller)简介 成员服务器(Member Server) 备份域控制器(Backup Domain Controller)的升级 将一个主域控制器降级为备份域控制器 把成员服务器升级为域控制器 域控制...

    ASP3《高级编程》(第一部分)

    包含在Windows 2000中的Active Server Pages 3.0 (ASP 3.0)是Microsoft公司推出的又一个支持Internet的功能强大的网页制作软件包,除了继续保持其适应于各种浏览器的基本特征外,与ASP 2.0相比,功能更加强大,目前...

    ASP3《高级编程》(第二部分)

    包含在Windows 2000中的Active Server Pages 3.0 (ASP 3.0)是Microsoft公司推出的又一个支持Internet的功能强大的网页制作软件包,除了继续保持其适应于各种浏览器的基本特征外,与ASP 2.0相比,功能更加强大,目前...

    SVN与CVSpdf格式详细说明书

    这些数据放置在一个中央资料档案库 (repository) 中。 这个档案库很像一个普通的文件服务器, 不过它会记住每一次文件的变动。 这样你就可以把档案恢复到旧的版本, 或是浏览文件的变动历史。Subversion 是一个通用的...

    学校网络安全管理方案.doc

    为认真贯彻中共中央办公厅、国务院办公厅《关于进一步加强互联 网管理工作的意见》(中办发〔2004〕32号)精神,充分利用校园网络为教育教学服务, 现就进一步加强校园网络安全管理工作的有关事项通知如下: 一、...

    学校网络安全管理方案.docx

    为认真贯彻中共中央办公厅、国务院办公厅《关于进一步加强互联网管理工作的意见》(中办发〔2004〕32号)精神,充分利用校园网络为教育教学服务,现就进一步加强校园网络安全管理工作的有关事项通知如下: 一、强化...

Global site tag (gtag.js) - Google Analytics