位置: IT常识 - 正文

syslogng配置(syslog ng)

编辑:rootadmin
绚丽也尘埃 » syslog-ng配置syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to commentssyslog-ng的配置 syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to comments

推荐整理分享syslogng配置(syslog ng),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:syslogd_options,syslogd,sysconfig配置,syslog配置文件详解,sysctl配置,syslog 配置,syslog 配置,syslog-ng配置,内容如对您有帮助,希望把文章链接给更多的朋友!

syslog-ng的配置非常简单直观,于是乎配置好看看怎么用它实时收集日志。有两台服务器,一台服务器盯着error_log文件,一旦发现其有新数据,立即将日志发到另一台收集服务器。

client服务器配置如下。

?123456789#将文件作为srcsource s_blender_error_log {file("/home/admin/kingso/logs/error_log_blender");};#收集到的日志发送给172.25.61.92destination d_blender_error_log { tcp("172.25.61.92" port(514)); };log { source(s_blender_error_log); destination(d_blender_error_log);};

server服务器配置如下。

?0102030405060708091011#监听514端口source s_kingso {tcp(ip(0.0.0.0) port(514));};#设置输入文件及其相关的属性destination d_kingso {file("/home/admin/error.log" owner(admin) group(admin) perm(0755));};log { source(s_kingso); destination(d_kingso); };

最后收集到的日志如下。

?1Mar 13 20:32:56 s061090.cm5 moximoximoximoximoxisyslogng配置(syslog ng)

syslog-ng有一个很有意思的功能,那就是在destination里面支持program,可以对符合条件的日志支持操作,比如报警等等。下面这个配置会将所有包含error的日志输出到一个指定的文件中。为了提高性能,建议这个程序从标准输入读入数据,如果没有数据就阻塞等待,不要轻易退出。

?123destination d_kingso {program("grep error >> /tmp/eerroorr.log");};

filter支持内容过滤,比如要把服务器上所有core信息都收集到一台服务器上,只要判断kern信息中是否有segfault就可以,配置如下。

?1234filter f_kingso_core {facility(kern) andmatch("segfault" value("MESSAGE"));}

如果要用syslog-ng收集大集群的日志,需要设置下max-connections这个参数,它的默认值是10,实在是太小了。如果不改这个配置,netstat会出现syslog-ng导致的大量TIME_WAIT。将其放大之后,可以算一下ESTABLISHED的链接数是不是和集群服务器数量相同。

syslog-ng服务器默认情况下收集到的日志是:”Apr 1 17:42:33 hostname blabla”。月份后面可能有一个空格(大于10号)也可能有两个空格(小于10号),这样对消息的切分就会有问题,这个时候必须通过template来规范消息的格式。syslog-ng支持定义一个template模版,以后的template都可以使用改模版,非常方便。下面这个配置就是program和file两个destination共用一个t_kingso模版。

?123456template t_kingso { template("$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC\t$FULLHOST\t$MSGHDR$MSG\n"); };destination d_kingso_blender {program("exec python -u /home/henshao/log_monitor/log_monitor.py -c /home/henshao/log_monitor/log_monitor.conf -m blender >> /tmp/log_monitor.log 2>&1" template(t_kingso) );file( "/home/admin/logs/blender.log.$S_YEAR-$S_MONTH-$S_DAY" create_dirs(yes) owner(admin) group(admin) perm(0755) template(t_kingso) );};

我发现RHEL5上默认安装了syslogd、syslog-ng和rsyslog。syslogd历史最为悠久,wikipedia上的资料上讲它当初是sendmail项目的一部分,因为非常有用,所以逐渐成为所有unix-like系统的标准组件。syslog-ng则是syslogd的升级版本,是一个公司开发的,除了开源免费版还有收费的高级版,有一篇不错的文章: 专访syslog-ng 2.0开发人员Balazs Scheidler。rsyslog则最为年轻,作者想做一个log系统和syslog-ng竞争。

推荐一些不错的资料。

1、Syslog-ng

2、syslog-ng v2.0 reference manual

本文链接地址:https://www.jiuchutong.com/zhishi/313343.html 转载请保留说明!

上一篇:Building a HTTP Proxy

下一篇:phpcms发送邮件失败怎么办(php发邮件系统源码)

  • 励志故事:飞到天上去(fly励志故事)

    励志故事:飞到天上去(fly励志故事)

  • 腾讯会议禁言在哪里(腾讯会议全体禁言怎么解除)

    腾讯会议禁言在哪里(腾讯会议全体禁言怎么解除)

  • 华为mate40pro通话录音在哪里(华为mate40pro打电话没声音)

    华为mate40pro通话录音在哪里(华为mate40pro打电话没声音)

  • 在微信里骂人封号多久(微信骂人账号封了怎么办)

    在微信里骂人封号多久(微信骂人账号封了怎么办)

  • word文件为什么会变成白色的(word文件为什么是只读)

    word文件为什么会变成白色的(word文件为什么是只读)

  • 路由器发热会着火吗(路由器发热会影响信号吗)

    路由器发热会着火吗(路由器发热会影响信号吗)

  • 改密保手机必须等12小时吗(改密保手机必须关机吗)

    改密保手机必须等12小时吗(改密保手机必须关机吗)

  • 全功能typec有哪些功能(全功能typec定义)

    全功能typec有哪些功能(全功能typec定义)

  • 华为nova7耳塞插哪里(华为nova7的耳塞怎么没有声音)

    华为nova7耳塞插哪里(华为nova7的耳塞怎么没有声音)

  • 群主看得到谁投诉群吗(群主能看到匿名投票是谁投的吗)

    群主看得到谁投诉群吗(群主能看到匿名投票是谁投的吗)

  • 电脑截屏的快捷键是ctrl什么(电脑截屏的快捷键为什么用不了)

    电脑截屏的快捷键是ctrl什么(电脑截屏的快捷键为什么用不了)

  • 计算机前端是什么(计算机前端是什么方向)

    计算机前端是什么(计算机前端是什么方向)

  • 橙色底纹底纹怎么设置(填充橙色底纹)

    橙色底纹底纹怎么设置(填充橙色底纹)

  • 拼多多交保证金能退吗(拼多多交保证金在哪里交)

    拼多多交保证金能退吗(拼多多交保证金在哪里交)

  • 苹果耳机怎么算人为损坏(苹果耳机怎么算保修时间)

    苹果耳机怎么算人为损坏(苹果耳机怎么算保修时间)

  • amd四核处理器相当于i几(amd四核cpu性能排行)

    amd四核处理器相当于i几(amd四核cpu性能排行)

  • airpods电量显示不准(airpods电量显示异常)

    airpods电量显示不准(airpods电量显示异常)

  • iphone11夜览模式耗电吗(苹果夜览模式明天前手动启用)

    iphone11夜览模式耗电吗(苹果夜览模式明天前手动启用)

  • 华为nova3数据线多长(华为nova3数据线是什么接口)

    华为nova3数据线多长(华为nova3数据线是什么接口)

  • OPPO k5包装盒里有耳机吗(oppoa5手机包装盒子)

    OPPO k5包装盒里有耳机吗(oppoa5手机包装盒子)

  • 抖音如何评论表情包(抖音如何评论表情包图片)

    抖音如何评论表情包(抖音如何评论表情包图片)

  • 手机怎么做电子照片(手机怎么做电子小报)

    手机怎么做电子照片(手机怎么做电子小报)

  • line闪退怎么解决(line为什么一直发生错误)

    line闪退怎么解决(line为什么一直发生错误)

  • 淘宝88会员有什么用(淘宝88会员有什么音乐会员)

    淘宝88会员有什么用(淘宝88会员有什么音乐会员)

  • 耳机皮子开裂怎么办(耳机皮革开裂)

    耳机皮子开裂怎么办(耳机皮革开裂)

  • vue添加自定义音乐(vue 添加自定义属性)

    vue添加自定义音乐(vue 添加自定义属性)

  • 独资企业赚的钱全是老板的吗
  • 锐捷财税怎么样
  • 无票收入在增值税表中填哪
  • 企业运输没有发票
  • 个体户开票超过500万能注销吗
  • 承兑汇票可以随便给人看吗
  • 劳务公司劳务工资做什么科目
  • 研发投入和研发支出的关系
  • 加工费暂估入库的会计分录
  • 劳务费做账是否需要发票
  • 施工企业暂估成本税前扣除
  • 物流公司 报关
  • 开发间接费用是指
  • 应交税费待抵扣进项税额
  • 并购对利润的影响
  • 个人独资企业法人承担什么责任
  • 财务人员最重要的三点
  • 关税不可以抵扣吗
  • 施工企业直接费间接费怎么算
  • 租车服务的税率
  • 购买国债兑现时要交税吗
  • 旧的活动板房多少钱一个
  • 服装外贸进出口
  • 用于职工集体福利的外购货物可以抵进项税额吗
  • 金税盘的用户名
  • 当年的成本发票必须当年结算吗
  • 库管和车间工人哪个好
  • 农村合作社收到财政拨款怎么做分录
  • win10怎么设置win7开始菜单
  • 怎么光驱重装系统
  • rtvscn95.exe - rtvscn95是什么进程 有什么用
  • php批量修改
  • zmweb.exe是什么进程
  • 前端vue后端node
  • 红宝石地址
  • php curl_multi_init
  • 关联方利息支出标准比例
  • 罗卡购物村
  • 增值税多扣款了怎么处理
  • php sdk使用教程
  • 微信支付的开发公司
  • php中定义函数
  • php 短信验证码
  • 服务费的开票项目是什么
  • 出口结汇有哪些常用方法?
  • 让渡资产使用权包括
  • 发行股份的原则
  • 政府补助收入的会计处理
  • 小规模纳税人零税率怎么申报
  • 企业现金购货限额
  • 受托代销商品款是什么意思
  • 政府补贴资金如何记账
  • 合同资产计提减值准备的依据
  • 零余额帐户如何转出
  • 如何进行固定资产审计
  • ubuntu16.04终端在哪
  • WIN10如何设置电脑自动锁屏
  • centos sudoers
  • 苹果电脑旋转屏幕设置在哪里找
  • mac启动快捷键
  • slee401.exe - slee401是什么进程 有什么用
  • 电脑系统win8
  • linux和windows的区别?
  • win7怎么设置鼠标双击打开
  • win7系统电脑无声音
  • c#开发linux
  • 一个字符串中某个字符串出现的次数
  • css3兼容性问题
  • Node.js中的事件循环是什么意思
  • android下拉刷新上拉加载
  • jquery开发
  • javascript基础入门视频教程
  • unity中ngui
  • javascript面向对象精要pdf
  • jQuery插件封装时如要实现链式编程,需要
  • 税务局约谈严重吗
  • 税务区域代码怎么填
  • 北京市房山区限行范围
  • 税务申报规则
  • 对金融机构与小型企业
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设