位置: IT常识 - 正文

syslogng配置(syslog ng)

编辑:rootadmin
绚丽也尘埃 » syslog-ng配置syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to commentssyslog-ng的配置 syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to comments

推荐整理分享syslogng配置(syslog ng),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:syslogd_options,syslogd,sysconfig配置,syslog配置文件详解,sysctl配置,syslog 配置,syslog 配置,syslog-ng配置,内容如对您有帮助,希望把文章链接给更多的朋友!

syslog-ng的配置非常简单直观,于是乎配置好看看怎么用它实时收集日志。有两台服务器,一台服务器盯着error_log文件,一旦发现其有新数据,立即将日志发到另一台收集服务器。

client服务器配置如下。

?123456789#将文件作为srcsource s_blender_error_log {file("/home/admin/kingso/logs/error_log_blender");};#收集到的日志发送给172.25.61.92destination d_blender_error_log { tcp("172.25.61.92" port(514)); };log { source(s_blender_error_log); destination(d_blender_error_log);};

server服务器配置如下。

?0102030405060708091011#监听514端口source s_kingso {tcp(ip(0.0.0.0) port(514));};#设置输入文件及其相关的属性destination d_kingso {file("/home/admin/error.log" owner(admin) group(admin) perm(0755));};log { source(s_kingso); destination(d_kingso); };

最后收集到的日志如下。

?1Mar 13 20:32:56 s061090.cm5 moximoximoximoximoxisyslogng配置(syslog ng)

syslog-ng有一个很有意思的功能,那就是在destination里面支持program,可以对符合条件的日志支持操作,比如报警等等。下面这个配置会将所有包含error的日志输出到一个指定的文件中。为了提高性能,建议这个程序从标准输入读入数据,如果没有数据就阻塞等待,不要轻易退出。

?123destination d_kingso {program("grep error >> /tmp/eerroorr.log");};

filter支持内容过滤,比如要把服务器上所有core信息都收集到一台服务器上,只要判断kern信息中是否有segfault就可以,配置如下。

?1234filter f_kingso_core {facility(kern) andmatch("segfault" value("MESSAGE"));}

如果要用syslog-ng收集大集群的日志,需要设置下max-connections这个参数,它的默认值是10,实在是太小了。如果不改这个配置,netstat会出现syslog-ng导致的大量TIME_WAIT。将其放大之后,可以算一下ESTABLISHED的链接数是不是和集群服务器数量相同。

syslog-ng服务器默认情况下收集到的日志是:”Apr 1 17:42:33 hostname blabla”。月份后面可能有一个空格(大于10号)也可能有两个空格(小于10号),这样对消息的切分就会有问题,这个时候必须通过template来规范消息的格式。syslog-ng支持定义一个template模版,以后的template都可以使用改模版,非常方便。下面这个配置就是program和file两个destination共用一个t_kingso模版。

?123456template t_kingso { template("$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC\t$FULLHOST\t$MSGHDR$MSG\n"); };destination d_kingso_blender {program("exec python -u /home/henshao/log_monitor/log_monitor.py -c /home/henshao/log_monitor/log_monitor.conf -m blender >> /tmp/log_monitor.log 2>&1" template(t_kingso) );file( "/home/admin/logs/blender.log.$S_YEAR-$S_MONTH-$S_DAY" create_dirs(yes) owner(admin) group(admin) perm(0755) template(t_kingso) );};

我发现RHEL5上默认安装了syslogd、syslog-ng和rsyslog。syslogd历史最为悠久,wikipedia上的资料上讲它当初是sendmail项目的一部分,因为非常有用,所以逐渐成为所有unix-like系统的标准组件。syslog-ng则是syslogd的升级版本,是一个公司开发的,除了开源免费版还有收费的高级版,有一篇不错的文章: 专访syslog-ng 2.0开发人员Balazs Scheidler。rsyslog则最为年轻,作者想做一个log系统和syslog-ng竞争。

推荐一些不错的资料。

1、Syslog-ng

2、syslog-ng v2.0 reference manual

本文链接地址:https://www.jiuchutong.com/zhishi/313343.html 转载请保留说明!

上一篇:Building a HTTP Proxy

下一篇:phpcms发送邮件失败怎么办(php发邮件系统源码)

  • 微信怎么设置视频打不进来(微信怎么设置视频来电铃声)

    微信怎么设置视频打不进来(微信怎么设置视频来电铃声)

  • 小米10能插内存卡吗(小米10能插内存卡不)

    小米10能插内存卡吗(小米10能插内存卡不)

  • 华为荣耀10青春版是什么型号(华为荣耀10青春版拆机视频)

    华为荣耀10青春版是什么型号(华为荣耀10青春版拆机视频)

  • 微信怎样把别人的朋友圈发到自己的朋友圈(微信怎样把别人推给好友)

    微信怎样把别人的朋友圈发到自己的朋友圈(微信怎样把别人推给好友)

  • 你的设备中缺少重要更新(你的设备中缺少重要的安全和质量修复有什么影响)

    你的设备中缺少重要更新(你的设备中缺少重要的安全和质量修复有什么影响)

  • miui10要不要升级11

    miui10要不要升级11

  • 笔记本屏幕间歇性闪烁(笔记本屏幕间歇性闪黑)

    笔记本屏幕间歇性闪烁(笔记本屏幕间歇性闪黑)

  • 拼多多没有自然流量的原因(拼多多没有自然流量怎么提升)

    拼多多没有自然流量的原因(拼多多没有自然流量怎么提升)

  • 企业微信和微信的区别(企业微信和微信怎么解绑)

    企业微信和微信的区别(企业微信和微信怎么解绑)

  • 全站仪sd和hd是什么意思啊(全站仪hd dhd)

    全站仪sd和hd是什么意思啊(全站仪hd dhd)

  • oppor17升级后开不了机(oppor17系统升级后没小欧了)

    oppor17升级后开不了机(oppor17系统升级后没小欧了)

  • 机顶盒不通电怎么回事(机顶盒电源不通电坏了怎么维修?)

    机顶盒不通电怎么回事(机顶盒电源不通电坏了怎么维修?)

  • 腾讯会议老师可以看到学生分屏吗(腾讯会议老师可以强制开麦吗)

    腾讯会议老师可以看到学生分屏吗(腾讯会议老师可以强制开麦吗)

  • 手机充电不充满就拔掉对手机有损坏吗(手机充电不充满就拔下来好吗)

    手机充电不充满就拔掉对手机有损坏吗(手机充电不充满就拔下来好吗)

  • 快手同城置顶是什么意思(快手同城置顶怎么收费)

    快手同城置顶是什么意思(快手同城置顶怎么收费)

  • 华为mha-al00是什么型号手机(华为mha-al00是什么型号)

    华为mha-al00是什么型号手机(华为mha-al00是什么型号)

  • 怎么通过支付宝查到住址(怎么通过支付宝查看对方电话)

    怎么通过支付宝查到住址(怎么通过支付宝查看对方电话)

  • 小爱音响play和小米ai音响的区别(小爱音响play和pro哪个好)

    小爱音响play和小米ai音响的区别(小爱音响play和pro哪个好)

  • ps怎么画同心圆

    ps怎么画同心圆

  • 华为nova5pro参数(华为nova5pro参数配置有红外线吗)

    华为nova5pro参数(华为nova5pro参数配置有红外线吗)

  • 货拉拉返程费用怎么收(货拉拉返程费用怎么算的)

    货拉拉返程费用怎么收(货拉拉返程费用怎么算的)

  • 华为p10摄像头模糊官方解决办法(华为p10摄像头模糊黑白正常)

    华为p10摄像头模糊官方解决办法(华为p10摄像头模糊黑白正常)

  • Win7系统加入域时提示“找不到网络路径”?(win7电脑加入域)

    Win7系统加入域时提示“找不到网络路径”?(win7电脑加入域)

  • 个税汇算清缴系统找不到扣缴义务人
  • 一般纳税人有免征增值税吗
  • 会计核算的四大要素
  • 赠送给客户的产品发货单要填写单价?
  • 企业租入固定资产发生的改良支出计入什么科目
  • 非营利组织注册登记证件图片
  • 建筑预缴税款后如何进行账务处理?
  • 房屋租赁合同税率怎么算
  • 应交税费账户期末借方余额反映的是
  • 应税销售额是指
  • 出口公司要交哪些税费
  • 医疗器械销售税负率是多少
  • 工信部联企业[2011]300号 小型企业
  • 代开的专票怎么做账?
  • 股权转让的印花税是按照什么金额缴纳
  • 购买健身器材需要注意什么
  • 模板摊销率
  • 高新企业国家补助收入怎么入账
  • 民间非营利组织会计制度及操作实务
  • 即征即退收入是否计入三免三减半所得
  • 微信提现收取手续费多少钱
  • 企业信息公示社保信息怎么填,公司没有交
  • 实收资本或股本账户属于企业的什么账
  • 收据可以入账的文件
  • php的强大功能函数库中都含有哪些常用函数?
  • uniapp intent
  • 高新企业认定后研发费用比例
  • bearshare.exe进程安全吗 bearshare是什么进程
  • PHP:rawurlencode()的用法_url函数
  • 企业租赁房屋怎么开发票
  • win10您需要权限来执行删除
  • 长春花怎么养才能爆花
  • 小规模纳税人结转损益会计分录
  • 伊莎贝尔公主
  • 发票系统技术维护费
  • 未取得专用发票详细原因怎么写
  • 个税申报中是否婚前各自首套贷款
  • flex布局实现垂直居中
  • 月底结转汇兑损益
  • 生成stl基本过程
  • yolov5 libtorch
  • phpcms添加内容
  • 专项应付款的账务处理
  • python中的split函数
  • sql server配置文件在哪
  • 在建工程转固定资产摘要怎么写
  • 一般纳税人税务的比例
  • 库存股会计处理流程
  • 没有发票的运输费用怎么入账
  • 实收资本什么时候交齐
  • 物业公司水费差额征税如何申报
  • 核定征收怎么收
  • 怎么去银行买承兑
  • 计提工资的核算流程
  • 可以抵扣进项税的项目包括
  • 增值税专用发票丢了怎么补救
  • 抄报返写
  • 营业外支出增加说明了什么
  • sql语句分号
  • XP系统如何设置U盘启动
  • ubuntu chsh
  • ubuntu 电子书
  • linux0.01编译
  • win7怎样禁用无线网络连接
  • nodejs发送http请求
  • css中的单位主要有哪些
  • unity3d 代码
  • Node.js中的全局对象有
  • python多线程怎么用
  • angular创建service
  • python面向什么编程
  • python字典添加多个键值对
  • jquerymobile实例网站
  • jquery 获取html
  • python中json的用法
  • 政府免费
  • 税务局取消办税人员
  • 电子税务密码输入错误五次怎么办
  • 申请农合减免
  • 中国进口车关税为什么那么贵
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设