精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談rsyslog配置和日志轉發

開源 Linux
rsyslog是一個開源的日志處理程序,被廣泛應用于Linux系統中以提供日志轉發和接收功能。本文淺談linux配置rsyslog以及日志轉發。

Part 01.什么是rsyslog 

作為一個功能強大和高度配置化的系統日志守護進程,rsyslog可以在日志服務器或日志客戶端這兩種不同的環境中運行。作為日志服務器,rsyslog可以從網絡中的其他主機收集日志數據;作為日志客戶端,可以過濾并發送內部日志消息至可路由的遠程rsyslog服務器。

以下是rsyslog的一些關鍵特性:

  • 多線程支持:rsyslog提供多線程支持,以實現更高的并發處理能力。
  • 多協議支持:rsyslog可以使用UDP、TCP、SSL、TLS、RELP等協議收集信息。
  • 數據庫集成:rsyslog能將日志數據存儲在MySQL、pgsql、Oracle等多種數據庫管理系統中。
  • 強大的過濾器:rsyslog提供了強大的自定義過濾器,可以對日志信息進行過濾。
  • 自定義輸出格式:用戶可以根據需要設置rsyslog的輸出格式。
  • 日志集中管理:通過rsyslog,用戶可以進行日志集中管理。
  • C/S架構:在rsyslog的客戶端/服務器架構中,客戶端會將其日志上傳至服務器,用戶可以通過查詢服務端日志,實現對所有客戶端日志的集中管理。

這些特性使rsyslog成為處理和管理系統日志的強大工具。

Part 02. rsyslog日志類型及等級 

rsyslog日志類型用來定義日志消息的來源,方便對日志進行分類:

圖片

rsyslog日志等級定義不同消息的級別:

圖片圖片

Part 03.如何快速搭建rsyslog 

為了將內部日志消息發送到遠程rsyslog服務器,我們可以采用以下拓撲配置:

  • 將IP地址為172.21.44.93的虛擬機配置為rsyslog客戶端,用于發送日志消息。
  • 將IP地址為172.21.44.245的虛擬機配置為rsyslog日志服務器,用于接收和存儲日志消息。

通過上述配置,我們可以實現內部日志的集中管理和存儲,以便進行后續的分析和監控。

圖片圖片

3.1 rsyslog日志服務端配置

- 檢查是否安裝了rsyslog服務

ps -ef | grep rsyslog
rsyslogd -v

- 編輯配置文件

vi /etc/rsyslog.conf
$ModLoad imudp
$UDPServerRun 514

這個配置使rsyslog守護進程能夠通過UDP端口514接收日志消息。UDP是一種速度比TCP更快的協議,但不具備TCP協議的可靠性。如果需要使用可靠的傳輸機制,可以設置在TCP端口514上接收日志消息。

需要注意的是,可以同時啟用TCP和UDP來監聽TCP/UDP連接:

$ModLoad imtcp
$InputTCPServerRun 514

圖片圖片

除了配置接收日志信息的協議和端口外,還需要創建日志接收模板,以告知rsyslog守護進程如何記錄從其他客戶端機器接收到的消息。

使用文本編輯器打開/etc/rsyslog.conf文件,在GLOBAL DIRECTIVE塊之前添加以下模板配置。使用指令$template RemoteLogs指示rsyslog后臺進程將日志消息寫入獨立的本地日志文件/var/log/rsyslogTest中。

$template RemoteLogs,"/var/log/rsyslogTest/%fromhost-ip%_%$YEAR%-%$MONTH%-%$DAY%.log"  *.* ? RemoteLogs

- 編輯完配置文件后,重啟守護進程使更改生效

systemctl restart rsyslog

可以使用netstat命令來驗證rsyslog守護進程是否正常工作,運行以下命令:

$ sudo netstat -tulpn | grep rsyslog 
如果rsyslog守護進程正在使用UDP監聽端口,可以看到類似下面的輸出:
udp 0 0 0.0.0.0:514 0.0.0.0:* 551/rsyslogd
udp6 0 0 :::514 :::* 551/rsyslogd 
如果rsyslog守護進程被設置在TCP連接端口,可以看到類似下面的輸出:
tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN 1891/rsyslogd
tcp6 0 0 :::514 :::* LISTEN 1891/rsyslogd
以上輸出表明rsyslog守護進程正在監聽相應的端口,并處于活動狀態。

3.2 rsyslog日志客戶端配置

- 安裝rsyslog守護進程

在CentOS 7上,rsyslog守護進程已經預先安裝。可以執行以下命令來驗證rsyslog是否已安裝到CentOS系統上:

# rpm -qa | grep rsyslog
# rsyslogd -v、

如果處于某種原因,rsyslog守護進程沒有出現在系統中,可以使用以下命令來安裝:

# yum install rsyslog

- 修改配置文件

用文本編輯器打開位于/etc路徑下的rsyslog主配置文件:

# vim/etc/rsyslog.conf 
開啟文件用于編輯后,將IP地址替換為遠程rsyslog服務器的IP地址:
*.* @172.21.44.245:514 
該配置指示rsyslog守護進程將系統上各個設備的各種日志消息路由到遠程rsyslog服務器的UDP端口514(IP地址為172.21.44.245)。
如果出于某種原因,需要更為可靠的協議TCP,可以如下配置:
*.* @@172.21.44.245:514

圖片圖片

3.3 編輯完配置文件后,重啟守護進程使更改生效

systemctl restart rsyslog.service

- 驗證遠程日志記錄

在rsyslog客戶端上輸入命令:logger -t kern -p err "addddddddddd",該命令將在客戶端上創建一個帶有kern類型和err等級的日志消息,內容為"addddddddddd"。

圖片圖片

rsyslog service查看日志信息,可以看到日志文件中有客戶端發送的內容:

圖片圖片

Part 04. 如何快速搭建到遠程日志服務器的安全日記 

為了提高安全性,可以通過使用TLS進行安全的遠程日志記錄。使用TLS進行安全的遠程日志記錄具有以下一些安全優勢:

  • 在網絡傳輸期間,系統日志消息已加密。
  • syslog發送方向syslog接收方進行身份驗證,因此接收者知道與其通信的是誰。
  • syslog接收方向syslog發送方進行身份驗證,因此發送者可以驗證是否確實發送給了預期的接收方。
  • 雙向身份驗證可防止中間人攻擊。

下面將使用兩個不同的節點演示如何使用帶有TLS證書的rsyslog進行安全的遠程日志記錄。這兩個節點分別是client和server,client節點作為rsyslog客戶端,server節點作為遠程日志服務器。

4.1 生成CA證書

要創建用于將syslog安全轉發到遠程日志服務器的自簽名證書,需要先安裝certtool工具,它是GnuTLS的一部分:

yum -y install gnutls-utils

生成私鑰,并設置權限以確保創建的密鑰只對root用戶可讀:

certtool --generate-privkey --outfile ca-key.pem
chmod 400 ca-key.pem

創建自簽名CA證書:

certtool --generate-self-signed --load-privkey ca-key.pem --outfile ca.pem

關于證書有效性,當該證書過期時,需要重新創建所有證書,我們可以設置一個比較長的時間3650天(大約10年)。

圖片圖片

如圖所示,ca-key.pem是證書頒發機構的私鑰,ca.pem是分發給其他節點的公鑰。

圖片圖片

4.2 生成機器證書

在此步驟中,我們將生成服務器端(server)的私鑰和證書。--outfile反映了將要使用私鑰的服務器名稱,我們將server端名稱命名為node3:

certtool --generate-privkey --outfile node3-key.pem --bits 2048

通過私鑰獲取簽名請求,加載服務端私鑰node3-key.pem,并將該私鑰簽名到node3-request.pem:

certtool --generate-request --load-privkey node3-key.pem --outfile node3-request.pem

圖片圖片

完成上述操作后,日志服務器的密鑰生成過程已經完成。證書頒發機構的私鑰(ca-key.pem)將對即將使用的證書進行簽名。

certtool --generate-certificate --load-request node3-request.pem --outfile node3-cert.pem --load-ca-certificate ca.pem --load-ca-privkey ca-key.pem

4.3 分發TLS證書以啟用安全的遠程日志記錄

接下來,我們將密鑰復制到遠程節點服務端node3。

在復制密鑰之前,在服務器節點上創建一個目錄rsyslog-key來存儲這些密鑰,將密鑰從client復制到server。

4.4 服務器配置以安全轉發系統日志

為了在服務端接受消息,需進行相應的配置:

在/etc/rsyslog.config文件中輸入以下信息:
#將gtls驅動程序設為默認驅動程序 
$ DefaultNetstreamDriver gtls
#證書文件 
$ DefaultNetstreamDriverCAFile /etc/rsyslog-keys/ca.pem $ DefaultNetstreamDriverCertFile /etc/rsyslog-keys/node3-cert.pem $ DefaultNetstreamDriverKeyFile /etc/rsyslog-keys/node3-key.pem
#TCP偵聽器
$ ModLoad imtcp 
#在僅TLS模式下運行驅動程序
$ InputTCPServerStreamDriverMode 1
$ InputTCPServerStreamDriverAuthMode anno
#在端口514上啟動偵聽器
$ InputTCPServerRun 514

重啟rsyslog服務,檢查服務狀態:

systemctl status rsyslog.service

4.5 客戶端配置以安全地接收日志消息

配置客戶端實現將日志安全地傳輸到遠程日志服務器,在客戶端創建目錄,存儲ca.pem。

在/etc/rsyslog.config文件中輸入以下信息:

#tls protocol 
$DefaultNetstreamDriver gtls 
$DefaultNetstreamDriverCAFile /etc/rsyslog-keys/ca.pem $ActionSendStreamDriverAuthMode anon
$ActionSendStreamDriverMode 1 
*.* @@172.21.44.245:514

重啟rsyslog服務,檢查服務狀態:

systemctl status rsyslog.service

4.6驗證遠程日志記錄

在客戶端rsyslog client輸入:logger "hello world",截圖信息可知遠程日志服務器接收到了客戶端發送的消息。

圖片圖片

Part 05. 結語  

rsyslog是一個強大而安全的日志處理系統,被廣泛用于不同Linux發行版中,如Ubuntu 14.04、CentOS 6及以后的版本。它提供了豐富的功能,可以從不同的源收集日志,并提供過濾和格式化日志的能力。

通過使用rsyslog,我們能夠輕松管理和記錄系統日志。rsyslog可以集中處理和存儲登錄認證、系統日志等重要信息,并將其發送到遠程日志服務器上。這樣做有助于減輕系統的負載并確保日志的集中管理。此外,通過rsyslog,我們可以隨時獲取最新的日志信息,以進行監控和分析,幫助我們了解系統的運行狀況。

總的來說,rsyslog在日志收集方面提供了強大的功能,使我們能夠更好地管理和利用系統日志。它是一個可靠且廣泛使用的工具,有助于提高系統的安全性、可靠性和可管理性。

責任編輯:龐桂玉 來源: 移動Labs
相關推薦

2023-12-17 14:36:05

2009-07-01 18:08:18

JSP頁面跳轉

2011-06-30 09:30:57

rsyslogLinux日志紅帽企業級

2021-04-27 09:45:33

Nginx日志運維

2011-11-21 15:44:46

管理服務器日志

2010-09-16 16:02:26

PPPoA配置

2020-08-31 07:00:00

Android安卓日志分析

2010-07-28 15:21:00

NFSSolaris

2012-09-06 09:31:14

PHPmysqlpdo

2009-06-23 14:54:07

配置ControlleVSTS2010

2025-08-07 06:00:00

2010-09-25 17:00:47

dhcp中繼配置

2010-09-02 14:39:34

2020-08-20 07:00:00

人工智能深度學習技術

2019-10-28 14:38:36

RsyslogCentOS8開源

2020-06-11 16:35:02

filebeatlogstash前端

2009-07-03 18:07:31

Servlet的運行環

2018-04-26 09:33:16

2009-06-23 15:30:20

jBPMMySQL

2009-07-05 11:23:44

點贊
收藏

51CTO技術棧公眾號

久久婷婷国产| 欧洲天堂在线观看| 国产a久久精品一区二区三区| 日韩欧美第一页| 精品视频在线观看| 少妇太紧太爽又黄又硬又爽| 国产精品日韩精品中文字幕| 欧美日韩精品一区二区三区| 欧美aaa在线观看| 亚洲国产剧情在线观看| 国产一区二区三区成人欧美日韩在线观看 | 91污片在线观看| 国产成人涩涩涩视频在线观看 | 日本99精品| 亚洲一区二区欧美日韩| 欧美自拍资源在线| 中文字幕一区二区免费| 欧美精品福利| 亚洲性日韩精品一区二区| theporn国产精品| 草草视频在线观看| 中文字幕欧美激情一区| av资源站久久亚洲| 亚洲精品91天天久久人人| 女生裸体视频一区二区三区| 亚洲摸下面视频| 日本一区二区三区在线免费观看| 国模精品视频| 亚洲女同ⅹxx女同tv| 欧美日韩国产不卡在线看| 国产精品自偷自拍| 久久婷婷麻豆| 久久久噜噜噜久久中文字免| 欧美福利第一页| 欧美成人精品午夜一区二区| 91福利国产精品| 久久亚洲国产成人精品无码区| 头脑特工队2免费完整版在线观看| 亚洲欧美成人综合| 久久国内精品一国内精品| www.17c.com喷水少妇| 日韩五码电影| 精品欧美激情精品一区| 浴室偷拍美女洗澡456在线| 你懂的视频在线| 成人免费观看av| 91精品国产自产在线观看永久| 日韩xxxxxxxxx| 久久精品青草| 最近2019年日本中文免费字幕| yy1111111| swag国产精品一区二区| 欧美精品色综合| 九九热免费精品视频| 日本黄色免费在线| 午夜影院在线观看欧美| 一区二区三区日韩视频| 99精品老司机免费视频| 国产亚洲成年网址在线观看| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | 综合136福利视频在线| 醉酒壮男gay强迫野外xx| 91国内精品| 日韩丝袜美女视频| 久久精品亚洲天堂| 国产福利亚洲| 欧美日韩亚洲国产综合| 污版视频在线观看| 99久久伊人| 欧美综合一区二区三区| 国产情侣av自拍| 欧美成人精品三级网站| 日韩欧美极品在线观看| 91av资源网| 99久久精品免费看国产小宝寻花| 一区二区三区四区亚洲| 国产精品免费看久久久无码| 精品黄色免费中文电影在线播放| 国产精品欧美一区喷水| 中文字幕精品—区二区日日骚| 免费a级毛片在线观看| 26uuu另类欧美亚洲曰本| 美媛馆国产精品一区二区| 同心难改在线观看| 久久九九久久九九| 亚洲精品久久区二区三区蜜桃臀| 91精品大全| 亚洲精品中文在线影院| 国产欧美精品aaaaaa片| 9999在线视频| 在线精品视频一区二区| 色噜噜狠狠一区二区三区狼国成人| 亚洲免费看片| 精品久久久影院| 亚洲AV无码国产精品| 国产精品一在线观看| 亚洲最新在线视频| 一区二区三区影视| 亚洲高清资源| 欧美激情亚洲国产| 亚洲大片免费观看| 久久99国产精品麻豆| 亚洲最大av网| 香蕉视频网站在线| 中日韩免费视频中文字幕| 亚洲日本无吗高清不卡| 日韩123区| 色94色欧美sute亚洲线路一久 | 999国产精品| 欧美日韩电影在线观看| 800av免费在线观看| 青青草原综合久久大伊人精品优势| 成人午夜在线影院| 国产在线视频网址| 午夜在线电影亚洲一区| 中文字幕第22页| 成人国产精品一级毛片视频| 午夜精品视频网站| 国产男男gay体育生网站| 久久久久久97三级| 一区二区传媒有限公司| 精品国模一区二区三区欧美| 一区三区二区视频| 中文字幕在线观看视频网站| 国产xxx精品视频大全| 一区精品在线| 99精品国自产在线| 亚洲午夜av久久乱码| 欧美成人aaaaⅴ片在线看| 国产一区二区三区四区五区入口| 日韩资源av在线| 理论不卡电影大全神| 亚洲精品一线二线三线无人区| 欧美一级片在线视频| 日本欧美大码aⅴ在线播放| 久久精品ww人人做人人爽| 免费影视亚洲| 日韩欧美成人一区二区| 成人自拍小视频| 精品一区精品二区高清| 宅男一区二区三区| 日韩伦理一区二区| 久久久av免费| 国产三级三级在线观看| 国产精品天天摸av网| 91激情视频在线| 成人免费a**址| 国产乱人伦真实精品视频| 高清性色生活片在线观看| 日本韩国一区二区| 国产激情av在线| 日韩电影免费一区| 偷拍视频一区二区| 偷拍自拍亚洲| 蜜臀久久99精品久久久久久宅男| 91久久国语露脸精品国产高跟| 国产精品国产三级国产| 中文字幕一区二区在线观看视频 | 在线观看免费观看在线| 国产精品午夜在线| 91精品999| 亚洲成人一区| 国产精品日韩二区| 一区二区三区四区日本视频| 亚洲欧美精品一区| 国产精品成人无码| 亚洲精品免费播放| 中文字幕第3页| 日韩制服丝袜av| 一区二区三区日韩视频| julia中文字幕一区二区99在线| 69av视频在线播放| 超碰在线国产| 日韩视频不卡中文| 国产无遮挡呻吟娇喘视频| 国产亚洲精品精华液| 99九九99九九九99九他书对| 欧美精选一区| 蜜桃导航-精品导航| 99久久综合国产精品二区| 久久国产精彩视频| 日韩欧美在线观看一区二区| 欧美影片第一页| 中文字幕av免费在线观看| 99久久免费视频.com| www.精品在线| 亚洲第一伊人| 一区二区精品国产| 国产图片一区| 国产精品无av码在线观看| 天使と恶魔の榨精在线播放| 精品在线欧美视频| 国产精品色综合| 精品美女久久久久久免费| 毛片久久久久久| 99久久99久久久精品齐齐| www.亚洲高清| 99热免费精品| 欧美xxxx吸乳| 大色综合视频网站在线播放| 成人在线视频电影| 国产情侣一区二区三区| 午夜精品www| 蜜桃av在线免费观看| 日韩精品视频在线观看网址| 国产毛片一区二区三区va在线| 欧美日韩亚洲成人| 五月天婷婷色综合| 国产日韩欧美综合一区| 国产精品果冻传媒| 久色婷婷小香蕉久久| 久久免费视频3| 午夜视频一区| 一本色道久久综合亚洲精品婷婷| 欧美久久香蕉| 99se婷婷在线视频观看| 日本午夜精品久久久久| 欧美在线一区二区视频| sqte在线播放| 欧美国产日产韩国视频| 欧美18hd| 夜夜躁日日躁狠狠久久88av| 午夜小视频在线播放| 日韩女优视频免费观看| 一二三区在线播放| 在线免费不卡电影| 日本免费在线观看视频| 午夜精品福利视频网站| 九九视频在线免费观看| 136国产福利精品导航| 超薄肉色丝袜一二三| 久久久影视传媒| 国产精品久久不卡| 99v久久综合狠狠综合久久| 国产性猛交96| 国产精品一二三区| 欧美精品色视频| 加勒比av一区二区| 在线黄色免费看| 蜜臀91精品一区二区三区| 精品少妇无遮挡毛片| 三级久久三级久久| 少妇性饥渴无码a区免费| 一本色道久久综合一区| 免费看一级大黄情大片| 一区视频在线看| 成人午夜视频在线观看免费| 欧美日本二区| 日韩视频在线视频| 影音先锋中文字幕一区二区| 国产又粗又长又爽视频| 国内自拍一区| 精品久久一二三| 一本久久综合| 美女一区二区三区视频| 奇米亚洲午夜久久精品| 天天摸天天舔天天操| 国产在线看一区| 中文字幕在线视频一区二区| 国产成人在线观看免费网站| 91人人澡人人爽| www.性欧美| www.色天使| 国产精品污污网站在线观看| 欧美性x x x| 亚洲一区二区三区四区不卡| 日本在线视频中文字幕| 欧美日在线观看| 最新中文字幕免费| 91精品视频网| 天天插天天干天天操| 亚洲欧美制服另类日韩| av资源网站在线观看| www亚洲欧美| 国产理论电影在线| 日本精品一区二区三区在线播放视频 | 欧美色精品在线视频| 国产又粗又长又黄| 亚洲成人久久久久| 精品资源在线看| 久久亚洲影音av资源网| 乱人伦视频在线| 国产玖玖精品视频| 精品深夜福利视频| 亚洲精品成人自拍| 激情婷婷亚洲| 中文久久久久久| 福利视频网站一区二区三区| 欧美做受xxxxxⅹ性视频| 亚洲码国产岛国毛片在线| 天天综合网久久综合网| 欧美日韩国产免费一区二区 | 国产精品视频在线看| 欧美成人一区二区三区高清| 精品日本高清在线播放| 一级黄色免费看| 亚洲精品xxxx| 成人短视频在线| 国产成人精品在线视频| 免费欧美网站| 水蜜桃一区二区三区| 亚洲久久视频| 91日韩精品视频| 久久久久亚洲蜜桃| 伊人365影院| 欧美高清视频www夜色资源网| 熟妇人妻av无码一区二区三区| 日韩在线中文视频| 都市激情亚洲综合| 国产精品xxx在线观看www| 久久久久久久久久久9不雅视频| 无码人妻丰满熟妇区毛片18| 国产成人综合亚洲91猫咪| 一级特黄曰皮片视频| 婷婷开心激情综合| 99热这里精品| 日韩中文视频免费在线观看| 大胆人体一区| 韩国成人av| 国内精品久久久久久久影视蜜臀 | 国产免费一区二区三区最新不卡| 亚洲欧美日韩成人| 国产无遮挡裸体视频在线观看| 91九色对白| 香蕉视频国产精品| 黄色手机在线视频| 国产欧美精品一区aⅴ影院| 久草视频在线观| 日韩欧美二区三区| 欧美日韩经典丝袜| 超碰97网站| 黄色成人在线网址| 野花视频免费在线观看| 亚洲女爱视频在线| 国产欧美日韩成人| 麻豆成人在线看| 国产精品日韩精品在线播放 | 国产黄a三级三级三级av在线看| 国产精品久久久久久久久久久不卡 | 视频在线观看免费影院欧美meiju| 五月天色一区| 青草国产精品久久久久久| 精品无人区无码乱码毛片国产| 精品久久久久久久中文字幕| 日韩一级在线播放| 久久久久久国产精品三级玉女聊斋| 欧美经典影片视频网站| 久久国产精品免费观看| 国产乱码字幕精品高清av | 日韩欧美在线网址| 九色在线观看| 国产精品中文字幕久久久| 久久精品国产68国产精品亚洲| 色乱码一区二区三区在线| 中文字幕在线不卡| av官网在线观看| 国模gogo一区二区大胆私拍| 国产一区二区三区亚洲| 美女日批免费视频| 久久精品亚洲精品国产欧美kt∨| 成人公开免费视频| 尤物精品国产第一福利三区 | 青青草精品在线视频| 欧美变态凌虐bdsm| 91在线三级| 日本视频一区二区不卡| 老司机午夜精品| 美女福利视频在线观看| 亚洲国产精品福利| 亚洲伦理影院| 视频一区二区视频| 国产福利一区二区三区在线视频| 中文在线观看免费网站| 亚洲美腿欧美激情另类| 欧美日韩卡一| av日韩一区二区三区| 国产日韩欧美激情| 国产精品色综合| 欧美一级大片视频| 久久综合av| 伊人久久久久久久久| 欧美视频在线观看免费| 麻豆网站在线免费观看| 国产伦视频一区二区三区| 天堂蜜桃91精品| 亚洲国产成人精品综合99| 亚洲欧美另类中文字幕| 高清一区二区三区av| 日本日本19xxxⅹhd乱影响| 中文一区在线播放| 免费观看国产精品| 国产精品私拍pans大尺度在线| 国内精品亚洲| 二区三区四区视频| 日韩av中文在线| 亚洲欧美专区| www.四虎成人| 一区二区三区免费在线观看| 毛片在线播放网站| 动漫3d精品一区二区三区|