位置: IT常识 - 正文

syslogng配置(syslog ng)

编辑:rootadmin
绚丽也尘埃 » syslog-ng配置syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to commentssyslog-ng的配置 syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to comments

推荐整理分享syslogng配置(syslog ng),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:syslogd_options,syslogd,sysconfig配置,syslog配置文件详解,sysctl配置,syslog 配置,syslog 配置,syslog-ng配置,内容如对您有帮助,希望把文章链接给更多的朋友!

syslog-ng的配置非常简单直观,于是乎配置好看看怎么用它实时收集日志。有两台服务器,一台服务器盯着error_log文件,一旦发现其有新数据,立即将日志发到另一台收集服务器。

client服务器配置如下。

?123456789#将文件作为srcsource s_blender_error_log {file("/home/admin/kingso/logs/error_log_blender");};#收集到的日志发送给172.25.61.92destination d_blender_error_log { tcp("172.25.61.92" port(514)); };log { source(s_blender_error_log); destination(d_blender_error_log);};

server服务器配置如下。

?0102030405060708091011#监听514端口source s_kingso {tcp(ip(0.0.0.0) port(514));};#设置输入文件及其相关的属性destination d_kingso {file("/home/admin/error.log" owner(admin) group(admin) perm(0755));};log { source(s_kingso); destination(d_kingso); };

最后收集到的日志如下。

?1Mar 13 20:32:56 s061090.cm5 moximoximoximoximoxisyslogng配置(syslog ng)

syslog-ng有一个很有意思的功能,那就是在destination里面支持program,可以对符合条件的日志支持操作,比如报警等等。下面这个配置会将所有包含error的日志输出到一个指定的文件中。为了提高性能,建议这个程序从标准输入读入数据,如果没有数据就阻塞等待,不要轻易退出。

?123destination d_kingso {program("grep error >> /tmp/eerroorr.log");};

filter支持内容过滤,比如要把服务器上所有core信息都收集到一台服务器上,只要判断kern信息中是否有segfault就可以,配置如下。

?1234filter f_kingso_core {facility(kern) andmatch("segfault" value("MESSAGE"));}

如果要用syslog-ng收集大集群的日志,需要设置下max-connections这个参数,它的默认值是10,实在是太小了。如果不改这个配置,netstat会出现syslog-ng导致的大量TIME_WAIT。将其放大之后,可以算一下ESTABLISHED的链接数是不是和集群服务器数量相同。

syslog-ng服务器默认情况下收集到的日志是:”Apr 1 17:42:33 hostname blabla”。月份后面可能有一个空格(大于10号)也可能有两个空格(小于10号),这样对消息的切分就会有问题,这个时候必须通过template来规范消息的格式。syslog-ng支持定义一个template模版,以后的template都可以使用改模版,非常方便。下面这个配置就是program和file两个destination共用一个t_kingso模版。

?123456template t_kingso { template("$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC\t$FULLHOST\t$MSGHDR$MSG\n"); };destination d_kingso_blender {program("exec python -u /home/henshao/log_monitor/log_monitor.py -c /home/henshao/log_monitor/log_monitor.conf -m blender >> /tmp/log_monitor.log 2>&1" template(t_kingso) );file( "/home/admin/logs/blender.log.$S_YEAR-$S_MONTH-$S_DAY" create_dirs(yes) owner(admin) group(admin) perm(0755) template(t_kingso) );};

我发现RHEL5上默认安装了syslogd、syslog-ng和rsyslog。syslogd历史最为悠久,wikipedia上的资料上讲它当初是sendmail项目的一部分,因为非常有用,所以逐渐成为所有unix-like系统的标准组件。syslog-ng则是syslogd的升级版本,是一个公司开发的,除了开源免费版还有收费的高级版,有一篇不错的文章: 专访syslog-ng 2.0开发人员Balazs Scheidler。rsyslog则最为年轻,作者想做一个log系统和syslog-ng竞争。

推荐一些不错的资料。

1、Syslog-ng

2、syslog-ng v2.0 reference manual

本文链接地址:https://www.jiuchutong.com/zhishi/313343.html 转载请保留说明!

上一篇:Building a HTTP Proxy

下一篇:phpcms发送邮件失败怎么办(php发邮件系统源码)

  • win7不显示隐藏文件(win7不显示移动硬盘)(win7不显示隐藏的文件和文件夹)

    win7不显示隐藏文件(win7不显示移动硬盘)(win7不显示隐藏的文件和文件夹)

  • QQ照片回收站在哪(qq照片回收站在哪最新)

    QQ照片回收站在哪(qq照片回收站在哪最新)

  • win10运行在哪里(Win10运行在哪里找)

    win10运行在哪里(Win10运行在哪里找)

  • qq历史头像怎么一次性全部删除(QQ历史头像怎么恢复不了)

    qq历史头像怎么一次性全部删除(QQ历史头像怎么恢复不了)

  • WPS计算机替换怎么操作(电脑wps替换功能在哪儿)

    WPS计算机替换怎么操作(电脑wps替换功能在哪儿)

  • 快手粉丝马甲是什么(快手啥叫马甲)

    快手粉丝马甲是什么(快手啥叫马甲)

  • 阿里巴巴怎样解除淘宝账户(阿里巴巴怎样解除银行卡)

    阿里巴巴怎样解除淘宝账户(阿里巴巴怎样解除银行卡)

  • 荣耀带v和不带v的区别(荣耀v系列是不是旗舰系列)

    荣耀带v和不带v的区别(荣耀v系列是不是旗舰系列)

  • 知乎提问审核多久(知乎的提问要审核多久)

    知乎提问审核多久(知乎的提问要审核多久)

  • 苹果7phome键按不下去怎么回事(苹果7phome键按不能用怎么办)

    苹果7phome键按不下去怎么回事(苹果7phome键按不能用怎么办)

  • 小爱同学为什么一直无法连接网络(小爱同学为什么没有声音)

    小爱同学为什么一直无法连接网络(小爱同学为什么没有声音)

  • oki打印机是什么牌子(oki打印机驱动)

    oki打印机是什么牌子(oki打印机驱动)

  • 谷歌邮件地址的格式(谷歌邮箱地址怎么看)

    谷歌邮件地址的格式(谷歌邮箱地址怎么看)

  • 腾讯会议学生能看见学生吗(腾讯会议学生能看到学生吗)

    腾讯会议学生能看见学生吗(腾讯会议学生能看到学生吗)

  • 网易邮箱实名认证会被找回吗(网易邮箱实名认证可以改绑吗)

    网易邮箱实名认证会被找回吗(网易邮箱实名认证可以改绑吗)

  • vlan工作在osi的哪一层(vlan的工作方式有几种)

    vlan工作在osi的哪一层(vlan的工作方式有几种)

  • 笔记本大写按哪个键(笔记本大写字母怎么按)

    笔记本大写按哪个键(笔记本大写字母怎么按)

  • 陌陌关注多久可以语音聊天(陌陌关注多久可以发视频)

    陌陌关注多久可以语音聊天(陌陌关注多久可以发视频)

  • iphonex双卡双待吗(iphonex系列双卡)

    iphonex双卡双待吗(iphonex系列双卡)

  • 手机性价比什么意思(手机性价比什么时候最高)

    手机性价比什么意思(手机性价比什么时候最高)

  • v20充电速度(华为v20充电速度)

    v20充电速度(华为v20充电速度)

  • 苹果备忘录怎么换颜色(苹果备忘录怎么调字体大小)

    苹果备忘录怎么换颜色(苹果备忘录怎么调字体大小)

  • 华为p20熄屏时间位置(华为p20手机灭屏显示时间设置)

    华为p20熄屏时间位置(华为p20手机灭屏显示时间设置)

  • usb type c接口是什么(USB TYPE C接口是什么意思)

    usb type c接口是什么(USB TYPE C接口是什么意思)

  • 苹果怎么换数据线(两张卡苹果怎么换数据)

    苹果怎么换数据线(两张卡苹果怎么换数据)

  • BLOG-2(Blog2N如何计算)

    BLOG-2(Blog2N如何计算)

  • 无偿划转股份是好是坏
  • 餐饮业小规模开发票开什么
  • 出口退税货物的进项税处理
  • 税收申报减免
  • 累计折旧贷方余额表示
  • 金蝶凭证汇总表字体变小
  • 交易性金融资产的账务处理
  • 刷卡收手续费吗
  • 出口退税业务提醒信息包括哪些
  • 公司账户拨款工具有哪些
  • 计提成本会计分录怎么做
  • 增值税发票小规模2023
  • 个人劳务报酬所得汇算清缴
  • 税局如何查无票收入
  • 工资薪金与年终奖筹划
  • 债权投资属于其他非流动金融资产嘛
  • 样品开发费用怎么记账
  • 会计报表怎么处理
  • 单位外汇账户可分为
  • 苗木公司经营理念
  • mac和wondows
  • 无票业务如何处理
  • 小规模减免的增值税怎么记账
  • 进项税年末需要结转么
  • 电脑屏幕字体模糊怎么办
  • 转出未交增值税会计科目
  • 税前可扣除的税费
  • 售后租回交易的实质是什么
  • 简述php中常用魔术方法及其各自的作用
  • 通行费发票认证怎么操作
  • 逾期增值税扣税凭证抵扣管理办法
  • element excel
  • 广告片影视公司
  • 公司当月没有人发工资
  • 视同销售在纳税明细表中怎么填
  • SQLITE3 使用总结
  • 汽车租赁发票账务怎么开
  • 银行电子承兑到期后怎么操作
  • 房屋租赁交的定金可以退吗
  • 如何把excel数据导入到word表格
  • mysql_real_query
  • 所得税申报报表
  • 以货换货如何做账
  • 企业出售自用车辆的会计处理
  • 应付账款会计分录怎么写
  • 零税率发票有法律效力吗
  • 跨年度冲红字发票账务处理
  • 稀释股权违法吗
  • 制造费用最终去哪里了啊
  • 金蝶主要业务及软件产品
  • 借款收据怎样才有法律效力
  • 行政单位如何做好机构编制工作
  • 探讨探讨
  • mysql无法配置
  • ubuntu14.04 LTS 下vsftpd安装与配置教程详解
  • 大白菜一键装机教程
  • award bios设置图解教程
  • windows.exe
  • wp程序
  • xp系统在新建账户怎么弄
  • linux d
  • mac光盘无法退出怎么解决
  • win8.1界面如何改为win7
  • mac怎么把两个盘弄成一个盘
  • 怎么用批处理显示文字
  • jQuery+Ajax实现无刷新操作
  • c#属性窗口
  • jquery倒计时代码
  • JavaScript获取网页内容
  • jquery去除class
  • python多进程模块
  • android:ViewPager与FragmentPagerAdapter
  • 福建省地方amc
  • 什么是增值税免抵税额
  • 怎样查税务师事务所信息
  • 物业监控不完善怎么提意见
  • 高新区地税办税服务厅
  • 南通工伤网上申请流程
  • 餐饮业财务主管工作总结
  • 商铺收税多少
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设