########系统日志##############
/var/log/messages
/var/log/secure ##系统认证信息日志
/var/log/maillog ##系统邮件
/var/log/cron ##系统定时任务
/var/log/boot.log ##启动信息
日志管理服务
rsyslog ##负责采集日志和分类
vim /etc/rsyslog.conf ##日志服务配置文件
systemctl restart rsyslog
*.* ##服务.日志级别
#######日志同步########
systemctl stop firewalld ##关火墙 (两边)配置日志发送方
vim /etc/rsyslog.conf ##编辑日志文件
*.* @172.25.5.11 ##配置日志接受方
15 $ModLoad imudp
16 $
netstat -anulpe |grep rsyslog
################
vim /etc/rsyslog.conf
修改 7 8 45 46 56行
注:名称的变化(WESTOS)
################
日志采集格式
$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n"
$ActionfileDefaultTemplate WESTOS
*.info;mail.none;authpriv.none;cron.none /var/log/messages;<WESTOS
################
测试
>/var/log/messages ##清空
logger test message
#################