精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談rsyslog配置和日志轉發

開源 Linux
rsyslog是一個開源的日志處理程序,被廣泛應用于Linux系統中以提供日志轉發和接收功能。本文淺談linux配置rsyslog以及日志轉發。

Part 01.什么是rsyslog 

作為一個功能強大和高度配置化的系統日志守護進程,rsyslog可以在日志服務器或日志客戶端這兩種不同的環境中運行。作為日志服務器,rsyslog可以從網絡中的其他主機收集日志數據;作為日志客戶端,可以過濾并發送內部日志消息至可路由的遠程rsyslog服務器。

以下是rsyslog的一些關鍵特性:

  • 多線程支持:rsyslog提供多線程支持,以實現更高的并發處理能力。
  • 多協議支持:rsyslog可以使用UDP、TCP、SSL、TLS、RELP等協議收集信息。
  • 數據庫集成:rsyslog能將日志數據存儲在MySQL、pgsql、Oracle等多種數據庫管理系統中。
  • 強大的過濾器:rsyslog提供了強大的自定義過濾器,可以對日志信息進行過濾。
  • 自定義輸出格式:用戶可以根據需要設置rsyslog的輸出格式。
  • 日志集中管理:通過rsyslog,用戶可以進行日志集中管理。
  • C/S架構:在rsyslog的客戶端/服務器架構中,客戶端會將其日志上傳至服務器,用戶可以通過查詢服務端日志,實現對所有客戶端日志的集中管理。

這些特性使rsyslog成為處理和管理系統日志的強大工具。

Part 02. rsyslog日志類型及等級 

rsyslog日志類型用來定義日志消息的來源,方便對日志進行分類:

圖片

rsyslog日志等級定義不同消息的級別:

圖片圖片

Part 03.如何快速搭建rsyslog 

為了將內部日志消息發送到遠程rsyslog服務器,我們可以采用以下拓撲配置:

  • 將IP地址為172.21.44.93的虛擬機配置為rsyslog客戶端,用于發送日志消息。
  • 將IP地址為172.21.44.245的虛擬機配置為rsyslog日志服務器,用于接收和存儲日志消息。

通過上述配置,我們可以實現內部日志的集中管理和存儲,以便進行后續的分析和監控。

圖片圖片

3.1 rsyslog日志服務端配置

- 檢查是否安裝了rsyslog服務

ps -ef | grep rsyslog
rsyslogd -v

- 編輯配置文件

vi /etc/rsyslog.conf
$ModLoad imudp
$UDPServerRun 514

這個配置使rsyslog守護進程能夠通過UDP端口514接收日志消息。UDP是一種速度比TCP更快的協議,但不具備TCP協議的可靠性。如果需要使用可靠的傳輸機制,可以設置在TCP端口514上接收日志消息。

需要注意的是,可以同時啟用TCP和UDP來監聽TCP/UDP連接:

$ModLoad imtcp
$InputTCPServerRun 514

圖片圖片

除了配置接收日志信息的協議和端口外,還需要創建日志接收模板,以告知rsyslog守護進程如何記錄從其他客戶端機器接收到的消息。

使用文本編輯器打開/etc/rsyslog.conf文件,在GLOBAL DIRECTIVE塊之前添加以下模板配置。使用指令$template RemoteLogs指示rsyslog后臺進程將日志消息寫入獨立的本地日志文件/var/log/rsyslogTest中。

$template RemoteLogs,"/var/log/rsyslogTest/%fromhost-ip%_%$YEAR%-%$MONTH%-%$DAY%.log"  *.* ? RemoteLogs

- 編輯完配置文件后,重啟守護進程使更改生效

systemctl restart rsyslog

可以使用netstat命令來驗證rsyslog守護進程是否正常工作,運行以下命令:

$ sudo netstat -tulpn | grep rsyslog 
如果rsyslog守護進程正在使用UDP監聽端口,可以看到類似下面的輸出:
udp 0 0 0.0.0.0:514 0.0.0.0:* 551/rsyslogd
udp6 0 0 :::514 :::* 551/rsyslogd 
如果rsyslog守護進程被設置在TCP連接端口,可以看到類似下面的輸出:
tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN 1891/rsyslogd
tcp6 0 0 :::514 :::* LISTEN 1891/rsyslogd
以上輸出表明rsyslog守護進程正在監聽相應的端口,并處于活動狀態。

3.2 rsyslog日志客戶端配置

- 安裝rsyslog守護進程

在CentOS 7上,rsyslog守護進程已經預先安裝。可以執行以下命令來驗證rsyslog是否已安裝到CentOS系統上:

# rpm -qa | grep rsyslog
# rsyslogd -v、

如果處于某種原因,rsyslog守護進程沒有出現在系統中,可以使用以下命令來安裝:

# yum install rsyslog

- 修改配置文件

用文本編輯器打開位于/etc路徑下的rsyslog主配置文件:

# vim/etc/rsyslog.conf 
開啟文件用于編輯后,將IP地址替換為遠程rsyslog服務器的IP地址:
*.* @172.21.44.245:514 
該配置指示rsyslog守護進程將系統上各個設備的各種日志消息路由到遠程rsyslog服務器的UDP端口514(IP地址為172.21.44.245)。
如果出于某種原因,需要更為可靠的協議TCP,可以如下配置:
*.* @@172.21.44.245:514

圖片圖片

3.3 編輯完配置文件后,重啟守護進程使更改生效

systemctl restart rsyslog.service

- 驗證遠程日志記錄

在rsyslog客戶端上輸入命令:logger -t kern -p err "addddddddddd",該命令將在客戶端上創建一個帶有kern類型和err等級的日志消息,內容為"addddddddddd"。

圖片圖片

rsyslog service查看日志信息,可以看到日志文件中有客戶端發送的內容:

圖片圖片

Part 04. 如何快速搭建到遠程日志服務器的安全日記 

為了提高安全性,可以通過使用TLS進行安全的遠程日志記錄。使用TLS進行安全的遠程日志記錄具有以下一些安全優勢:

  • 在網絡傳輸期間,系統日志消息已加密。
  • syslog發送方向syslog接收方進行身份驗證,因此接收者知道與其通信的是誰。
  • syslog接收方向syslog發送方進行身份驗證,因此發送者可以驗證是否確實發送給了預期的接收方。
  • 雙向身份驗證可防止中間人攻擊。

下面將使用兩個不同的節點演示如何使用帶有TLS證書的rsyslog進行安全的遠程日志記錄。這兩個節點分別是client和server,client節點作為rsyslog客戶端,server節點作為遠程日志服務器。

4.1 生成CA證書

要創建用于將syslog安全轉發到遠程日志服務器的自簽名證書,需要先安裝certtool工具,它是GnuTLS的一部分:

yum -y install gnutls-utils

生成私鑰,并設置權限以確保創建的密鑰只對root用戶可讀:

certtool --generate-privkey --outfile ca-key.pem
chmod 400 ca-key.pem

創建自簽名CA證書:

certtool --generate-self-signed --load-privkey ca-key.pem --outfile ca.pem

關于證書有效性,當該證書過期時,需要重新創建所有證書,我們可以設置一個比較長的時間3650天(大約10年)。

圖片圖片

如圖所示,ca-key.pem是證書頒發機構的私鑰,ca.pem是分發給其他節點的公鑰。

圖片圖片

4.2 生成機器證書

在此步驟中,我們將生成服務器端(server)的私鑰和證書。--outfile反映了將要使用私鑰的服務器名稱,我們將server端名稱命名為node3:

certtool --generate-privkey --outfile node3-key.pem --bits 2048

通過私鑰獲取簽名請求,加載服務端私鑰node3-key.pem,并將該私鑰簽名到node3-request.pem:

certtool --generate-request --load-privkey node3-key.pem --outfile node3-request.pem

圖片圖片

完成上述操作后,日志服務器的密鑰生成過程已經完成。證書頒發機構的私鑰(ca-key.pem)將對即將使用的證書進行簽名。

certtool --generate-certificate --load-request node3-request.pem --outfile node3-cert.pem --load-ca-certificate ca.pem --load-ca-privkey ca-key.pem

4.3 分發TLS證書以啟用安全的遠程日志記錄

接下來,我們將密鑰復制到遠程節點服務端node3。

在復制密鑰之前,在服務器節點上創建一個目錄rsyslog-key來存儲這些密鑰,將密鑰從client復制到server。

4.4 服務器配置以安全轉發系統日志

為了在服務端接受消息,需進行相應的配置:

在/etc/rsyslog.config文件中輸入以下信息:
#將gtls驅動程序設為默認驅動程序 
$ DefaultNetstreamDriver gtls
#證書文件 
$ DefaultNetstreamDriverCAFile /etc/rsyslog-keys/ca.pem $ DefaultNetstreamDriverCertFile /etc/rsyslog-keys/node3-cert.pem $ DefaultNetstreamDriverKeyFile /etc/rsyslog-keys/node3-key.pem
#TCP偵聽器
$ ModLoad imtcp 
#在僅TLS模式下運行驅動程序
$ InputTCPServerStreamDriverMode 1
$ InputTCPServerStreamDriverAuthMode anno
#在端口514上啟動偵聽器
$ InputTCPServerRun 514

重啟rsyslog服務,檢查服務狀態:

systemctl status rsyslog.service

4.5 客戶端配置以安全地接收日志消息

配置客戶端實現將日志安全地傳輸到遠程日志服務器,在客戶端創建目錄,存儲ca.pem。

在/etc/rsyslog.config文件中輸入以下信息:

#tls protocol 
$DefaultNetstreamDriver gtls 
$DefaultNetstreamDriverCAFile /etc/rsyslog-keys/ca.pem $ActionSendStreamDriverAuthMode anon
$ActionSendStreamDriverMode 1 
*.* @@172.21.44.245:514

重啟rsyslog服務,檢查服務狀態:

systemctl status rsyslog.service

4.6驗證遠程日志記錄

在客戶端rsyslog client輸入:logger "hello world",截圖信息可知遠程日志服務器接收到了客戶端發送的消息。

圖片圖片

Part 05. 結語  

rsyslog是一個強大而安全的日志處理系統,被廣泛用于不同Linux發行版中,如Ubuntu 14.04、CentOS 6及以后的版本。它提供了豐富的功能,可以從不同的源收集日志,并提供過濾和格式化日志的能力。

通過使用rsyslog,我們能夠輕松管理和記錄系統日志。rsyslog可以集中處理和存儲登錄認證、系統日志等重要信息,并將其發送到遠程日志服務器上。這樣做有助于減輕系統的負載并確保日志的集中管理。此外,通過rsyslog,我們可以隨時獲取最新的日志信息,以進行監控和分析,幫助我們了解系統的運行狀況。

總的來說,rsyslog在日志收集方面提供了強大的功能,使我們能夠更好地管理和利用系統日志。它是一個可靠且廣泛使用的工具,有助于提高系統的安全性、可靠性和可管理性。

責任編輯:龐桂玉 來源: 移動Labs
相關推薦

2023-12-17 14:36:05

2009-07-01 18:08:18

JSP頁面跳轉

2011-06-30 09:30:57

rsyslogLinux日志紅帽企業級

2021-04-27 09:45:33

Nginx日志運維

2011-11-21 15:44:46

管理服務器日志

2010-09-16 16:02:26

PPPoA配置

2020-08-31 07:00:00

Android安卓日志分析

2010-07-28 15:21:00

NFSSolaris

2012-09-06 09:31:14

PHPmysqlpdo

2009-06-23 14:54:07

配置ControlleVSTS2010

2025-08-07 06:00:00

2010-09-25 17:00:47

dhcp中繼配置

2010-09-02 14:39:34

2020-08-20 07:00:00

人工智能深度學習技術

2019-10-28 14:38:36

RsyslogCentOS8開源

2020-06-11 16:35:02

filebeatlogstash前端

2009-07-03 18:07:31

Servlet的運行環

2018-04-26 09:33:16

2009-06-23 15:30:20

jBPMMySQL

2009-07-05 11:23:44

點贊
收藏

51CTO技術棧公眾號

91视频 - 88av| 国产欧美日韩专区发布| aa片在线观看视频在线播放| 欧美成人免费电影| 国产精品不卡一区二区三区| 亚洲激情国产精品| 久久久一本二本三本| 狠狠狠综合7777久夜色撩人 | 国产青青在线视频| 国产黄色免费在线观看| 国产精品亚洲第一区在线暖暖韩国 | 欧美日韩亚洲成人| 亚洲国产精品影视| 蜜桃视频在线观看网站| 国产精品系列在线观看| 日本一区二区在线免费播放| 暗呦丨小u女国产精品| 偷拍视屏一区| 欧美本精品男人aⅴ天堂| 男人天堂成人在线| 多野结衣av一区| 综合在线观看色| 久久婷婷人人澡人人喊人人爽| 国产又黄又粗又猛又爽| 日韩中文字幕区一区有砖一区 | av亚洲精华国产精华精| 91网站在线免费观看| 4438国产精品一区二区| 影音先锋久久精品| 不卡av电影在线观看| 国产jk精品白丝av在线观看 | 五月天色一区| 亚洲精品字幕在线| 国内外成人在线| 国产精品免费福利| 日韩美一区二区| 国产婷婷精品| 午夜精品久久久久久99热软件| caoporn91| 97视频热人人精品免费| 一区二区三区www| 精品无码人妻一区| 亚州综合一区| 日韩电影中文字幕一区| 国产chinese中国hdxxxx| 日韩在线精品强乱中文字幕| 欧美日韩国产高清一区二区三区 | 97香蕉久久超级碰碰高清版| 免费在线观看av网址| 亚洲国产一区二区三区在线播放| 中文字幕日韩欧美在线视频| 日韩女同一区二区三区| 精品久久电影| 夜夜嗨av一区二区三区免费区 | 国产精品成熟老女人| 亚洲成人第一网站| 日韩精品一卡二卡三卡四卡无卡| 日本免费久久高清视频| 国产熟妇一区二区三区四区| 国产农村妇女精品一二区| 91成人在线播放| 久久久精品视频网站| 日韩精品午夜视频| 国产精品视频999| 国产一区二区在线视频观看| 精彩视频一区二区三区| 91理论片午午论夜理片久久| 99久久久久久久| 丁香六月综合激情| 麻豆91蜜桃| 97电影在线观看| **网站欧美大片在线观看| 男人天堂网站在线| www视频在线观看| 日本高清不卡视频| 欧美三级午夜理伦三级富婆| 2020国产精品小视频| 欧美成人精品高清在线播放| 2一3sex性hd| 欧美精选一区二区三区| 久久深夜福利免费观看| 国产一级特黄毛片| 久久精品二区三区| 91精品免费看| www.爱爱.com| 久久久综合精品| 手机福利在线视频| 高清视频在线观看三级| 欧美艳星brazzers| 中文字幕人妻熟女人妻a片| 久久黄色影视| 中文字幕在线日韩 | 尤物网精品视频| 国产成人av网| 国产成人久久精品77777综合 | 成人午夜视频福利| 日韩欧美精品一区二区三区经典| 成人福利在线观看视频| 欧美日韩国产精品一区| 红桃视频 国产| 奇米777国产一区国产二区| 少妇高潮久久77777| 久久无码精品丰满人妻| 日本伊人色综合网| 国产精品一区二区三区在线| 成年在线电影| 欧美午夜xxx| 一级日本黄色片| 欧美日韩有码| 91极品女神在线| 国产女人高潮的av毛片| 国产婷婷精品av在线| 久久综合久久久久| 免费成人黄色网| 亚洲精品乱码久久久久久金桔影视| 日日操免费视频| 欧美一级一区| 国产伦一区二区三区色一情| 欧美激情午夜| 在线观看国产日韩| 影音先锋黄色资源| 欧美网站在线| 91视频九色网站| 午夜在线视频| 91官网在线观看| 无码人妻精品一区二区三区温州| 国语自产精品视频在线看8查询8| 国产精品99一区| 欧洲一区av| 午夜伦欧美伦电影理论片| 无人码人妻一区二区三区免费| 成人国产精品一级毛片视频| 欧洲日韩成人av| 亚州视频一区二区三区| 亚洲一区二区av在线| 中文字幕无码毛片免费看| 99视频精品视频高清免费| 国产精品久久一区主播| 精华区一区二区三区| 欧美性xxxxhd| 99久久久久久久久久| 亚洲福利电影| 国产视色精品亚洲一区二区| 欧美xxxx视频| 精品日韩99亚洲| 国产稀缺真实呦乱在线| 国产.欧美.日韩| 国产精品一色哟哟| 国产伦理久久久久久妇女| 97香蕉超级碰碰久久免费软件 | 欧美性猛交xxxx乱大交hd| 26uuu国产电影一区二区| 免费黄色福利视频| 亚洲尤物av| 国产精品99久久久久久久久久久久 | 国产一区二区三区中文字幕| 中文一区二区在线观看| 日本肉体xxxx裸体xxx免费| 久久中文视频| 97se亚洲综合在线| 999福利在线视频| 精品小视频在线| 懂色av中文字幕| 中文字幕制服丝袜一区二区三区| 在线看免费毛片| 你懂的国产精品| 精品欧美一区二区三区久久久 | 亚洲日本精品视频| 蜜桃久久久久久| 日本一二三区视频在线| 红杏成人性视频免费看| 欧美重口另类videos人妖| 国产免费永久在线观看| 在线成人高清不卡| 久久成人国产精品入口| 久久亚区不卡日本| 久久久久xxxx| 一区二区三区国产盗摄| 日韩精品无码一区二区三区| 国产乱码精品一区二区三区亚洲人| 欧美激情18p| 国产理论电影在线观看| 欧美一三区三区四区免费在线看| 久一视频在线观看| 久久久久国产精品人| 日韩av片免费观看| 日韩午夜av在线| 在线免费观看一区二区三区| 成人直播在线观看| 国产精品免费看久久久香蕉| 性欧美videos高清hd4k| 亚洲精品一区二区三区婷婷月| 国产又粗又大又爽视频| 午夜视频在线观看一区二区三区| 国内精品卡一卡二卡三| 粉嫩aⅴ一区二区三区四区| 国产成人亚洲精品无码h在线| 国产精品福利在线观看播放| 久久国产精品精品国产色婷婷| 精品亚洲a∨| 7777精品久久久久久| 麻豆传媒在线免费| 亚洲欧美激情四射在线日| 国产高清在线免费| 欧美在线一区二区| 日韩精品乱码久久久久久| 国产精品电影一区二区三区| 色呦呦一区二区| 国产传媒久久文化传媒| 中文字幕视频在线免费观看| 亚洲精品美女| 国产精品自拍合集| 欧美激情理论| 日韩精品第一页| 欧美三级午夜理伦三级小说| 91在线观看免费网站| 欧美电影网站| 91精品国产亚洲| 视频在线这里都是精品| 日韩在线观看你懂的| 精品亚洲成a人片在线观看| 亚洲国产精久久久久久 | 亚洲香蕉成人av网站在线观看| 亚洲精品久久久久久动漫器材一区| 欧美性猛片xxxx免费看久爱| 国产视频91在线| 一区二区久久久久久| 女人18毛片毛片毛片毛片区二 | 中文字幕精品三级久久久| 亚洲综合色噜噜狠狠| 中文字幕人妻一区二| 中文字幕一区在线| 日韩毛片无码永久免费看| 91在线免费视频观看| 在线观看免费视频国产| 国产福利一区二区| 四虎成人在线播放| 国产乱对白刺激视频不卡| 亚洲女人在线观看| 国产精品亚洲午夜一区二区三区| 一本之道在线视频| 国产乱色国产精品免费视频| 红桃视频一区二区三区免费| 国产精品一区二区三区99| 特黄特黄一级片| 国产福利91精品一区二区三区| 国产精品999.| 国产盗摄一区二区三区| 波多野结衣电影免费观看| 国产一级精品在线| 久久久久亚洲av片无码v| 国产精品18久久久久久久久久久久| 图片区乱熟图片区亚洲| 国产成人自拍网| 久久精品无码专区| 99精品视频在线免费观看| 巨胸大乳www视频免费观看| 久久综合色一综合色88| 非洲一级黄色片| 亚洲日本成人在线观看| 青青草国产在线观看| 亚洲一区二区三区不卡国产欧美| 日韩欧美亚洲视频| 欧美性猛交xxxxx水多| 国产主播第一页| 欧美男人的天堂一二区| 亚洲国产www| 国产午夜精品久久久| 国产免费视频在线| 久热国产精品视频| 白浆在线视频| 国产精品国内视频| 国产在线视频欧美一区| 国产精品手机视频| 综合综合综合综合综合网| 午夜精品福利一区二区| 亚洲一区二区| 亚洲国产精品久久久久婷蜜芽| 日韩成人av影视| 佐山爱在线视频| 久久久精品tv| 国产黄在线免费观看| 精品久久久久久久久中文字幕| 国产嫩bbwbbw高潮| 91精品中文字幕一区二区三区| 天堂中文网在线| 日韩在线视频国产| av在线加勒比| 国产在线精品成人一区二区三区| 爱爱精品视频| 亚洲一区综合| 在线综合亚洲| 亚洲欧美日韩一二三区| 久久久久久久久久久黄色| 中文字幕另类日韩欧美亚洲嫩草| 懂色av影视一区二区三区| 国产精品日韩无码| 亚洲欧美色图片| 蜜乳av一区| 成人网欧美在线视频| 亚州av日韩av| 久久这里只有精品18| 极品少妇一区二区| 美女又爽又黄视频毛茸茸| 亚洲日本在线看| 嫩草影院一区二区三区| 精品电影一区二区三区| 欧洲日本在线| 日本中文字幕不卡免费| aaa国产精品| 国产免费色视频| 天堂成人免费av电影一区| 国产精品久久久久久在线观看| 国产精品不卡一区| 999视频在线| 国产丝袜一区二区三区免费视频| 美女尤物在线视频| 91免费视频网站| 91一区二区| 欧美日韩在线观看不卡| 91麻豆精品秘密| 精品91久久久| 日韩女优视频免费观看| 黄色av电影在线观看| 国产精品视频免费在线观看| 伊人久久大香线蕉av不卡| 日日摸日日碰夜夜爽无码| 国产a精品视频| 免费无遮挡无码永久在线观看视频| 777久久久精品| 91精品国产综合久久久久久豆腐| 国产91色在线播放| 国产videos久久| 免费av网址在线| 久久久九九九九| 69视频免费看| 夜夜嗨av一区二区三区免费区 | 91成人在线看| 你懂的一区二区| 欧洲成人午夜精品无码区久久| 亚洲免费观看高清完整| 99在线小视频| 欧美丰满少妇xxxxx| 亚洲精品a区| 国产原创中文在线观看| 成人午夜免费av| 日本系列第一页| 亚洲精品国产福利| av高清不卡| 视频一区二区三| 精品在线免费观看| 国产67194| 精品国产1区2区3区| 免费看男女www网站入口在线| 美女一区视频| 日本亚洲一区二区| 男人晚上看的视频| 日韩午夜av电影| 女厕盗摄一区二区三区| 欧美不卡福利| 秋霞国产午夜精品免费视频| 香蕉成人在线视频| 日韩欧美另类在线| 久草在线资源站手机版| 日韩av电影免费观看| 久久国产生活片100| a级黄色片免费看| 精品亚洲男同gayvideo网站| 欧美aaa大片视频一二区| 黄瓜视频免费观看在线观看www| 国产精品一区二区免费不卡 | 欧美一区视久久| 久久se精品一区二区| 久久久精品国产sm调教| 国产视频自拍一区| 日韩毛片免费看| 99久久国产综合精品五月天喷水| 久久视频一区二区| 国产麻豆免费观看| 91av视频在线免费观看| 日韩毛片视频| 日本一区二区在线观看视频| 色婷婷av一区二区三区软件| 国产视频一区二区| 久久精品中文字幕一区二区三区| 麻豆91精品91久久久的内涵| 久久久久久国产精品视频| 亚洲色图色老头| 在这里有精品| 97公开免费视频| 亚洲一区二区在线观看视频| 日本中文字幕电影在线观看| 91欧美激情另类亚洲| 亚洲欧美视频| 欧美日韩在线观看免费| 亚洲欧美中文字幕在线一区| 亚洲电影一区| 色免费在线视频| 欧美性猛交xxxx偷拍洗澡| 国产福利视频在线|