Logwatch,顾名思义,是一款专门监测Linux log文件(日志文件)的软件。安装以后只要稍微配置一下,就能每天将主机的log分析文件发送至指定的邮箱。为什么要这么做?因为这样能节省一个个手动查看日志的繁琐,为管理员节省时间,节省精力。并且每天(甚至更频繁)都能准确地接收到日志。从而对服务器的安全情况有所掌握。
一、搭建LogWatch 环境
安装 yum install logwatch.noarch
使用 vi /usr/share/logwatch/default.conf/logwatch.conf
查找 MailTo = ,然后改为你的实际Email地址,比如 MailTo = user@domain.com
查找 MailTo = ,然后改为你的实际Email地址,比如 MailTo = user@domain.com
Detail = 是细节度,推荐 10 ,即最高。
存盘退出。logwatch默认为每天执行一次(cron.daily)。手动执行logwatch的命令为:
由于这个日志分析软件需要借助系统自带的MTA发邮件给你,所有你的系统需要安装比如sendmail,postfix等邮件程序,自己写一个也可以,比较

本文介绍了如何搭建和测试LogWatch环境,用于Linux操作系统的日志监控。首先,设置了Detail级别为10,然后通过服务启动sendmail来确保邮件发送功能。接着,通过perl命令执行Logwatch并安装perl软件包。Logwatch可以提供如用户登录失败、SSH登录信息和磁盘空间使用等关键日志分析。此外,展示了Cron和磁盘空间的监控情况。
最低0.47元/天 解锁文章
2090

被折叠的 条评论
为什么被折叠?



