您的位置:首页 > 汽车 > 时评 > 医院网站建设报告_江门发布最新通告_百度sem是什么意思_广告加盟

医院网站建设报告_江门发布最新通告_百度sem是什么意思_广告加盟

2025/4/3 20:42:54 来源:https://blog.csdn.net/tangPHP/article/details/146386413  浏览:    关键词:医院网站建设报告_江门发布最新通告_百度sem是什么意思_广告加盟
医院网站建设报告_江门发布最新通告_百度sem是什么意思_广告加盟

简介

syslogLinux 和类 Unix 系统中用于记录系统消息的标准协议。它允许应用程序、守护进程和内核将日志消息发送到集中式日志管理系统。

Syslog 组件

  • Syslog 守护进程:syslogdrsyslogd,收集并管理日志消息

  • 日志设施:日志类别(例如,auth、daemon、mail、local0-local7)

  • 日志级别(严重级别):定义消息的优先级(例如信息、警告、错误)

  • 日志文件位置:默认储存位置:/var/log/syslog/var/log/messages/var/log/auth.log

Syslog消息格式

典型的系统日志消息具有以下结构:

<priority> timestamp hostname application_name [PID]: message

示例

Mar 18 12:34:56 myserver sshd[12345]: Failed password for user root from 192.168.1.1 port 22 ssh2

常见的 Syslog 工具

  • auth / authpriv:身份验证日志

  • cron:Cron 作业日志

  • daemon:系统守护进程日志

  • kern:内核日志

  • mail:邮件服务器日志

  • syslog:内部系统日志消息

  • user:用户应用程序日志

  • local0 - local7:应用程序的自定义日志

Syslog 严重性级别

级别名称描述
0emerg系统无法使用
1alert需要立即采取行动
2crit危急情况
3err错误情况
4warning警告消息
5notice正常但重要的事件
6info信息性消息
7debug调试消息

示例用法

查看Syslog消息
cat /var/log/syslog或tail -f /var/log/syslog
发送自定义系统日志消息
logger -p local0.info "This is a test log message"# 将日志存储在 /var/log/syslog 中(或按照 /etc/rsyslog.conf 中的配置)
过滤特定日志
  • 查看认证日志
cat /var/log/auth.log
  • 查看内核日志
dmesg | tail -20
  • 查看启动日志
journalctl -b
配置 Syslog(rsyslog)

修改 Syslog 规则

编辑 /etc/rsyslog.conf/etc/rsyslog.d/*.conf

authpriv.*    /var/log/auth.log
*.info;mail.none;authpriv.none;cron.none /var/log/syslog

重启日志服务

sudo systemctl restart rsyslog
监控 SSH 登录尝试
  • 查看失败的登录尝试
grep "Failed password" /var/log/auth.log
  • 查看登录成功
grep "Accepted password" /var/log/auth.log
  • 检查系统错误
grep "error" /var/log/syslog
集中日志记录
  • 将日志发送到远程系统日志服务器(192.168.1.100

编辑 /etc/rsyslog.conf 并添加:

*.* @192.168.1.100:514

重启 rsyslog

sudo systemctl restart rsyslog

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com