syslog服务

博客围绕Python下syslog服务进程展开,介绍了syslogd和klogd进程,前者处理非内核日志,后者记录内核日志。还说明了日志滚动概念,以及不同日志文件的用途。同时给出服务端和客户端的配置文件路径,分别为/etc/sysconfig/rsyslog和/etc/rsyslog.conf。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

syslog服务进程

syslogd(系统,非内核产生的日志) klogd(专门记录内核产生的日志)

kernel-->物理终端(/dev/console)-->/var/log/dmesg
# 其中/var/log/dmesg文件可以使用dmesg命令和cat查看文件内容

日志滚动(日志切割

所谓的滚动是指历史信息所保存的日志,如;messages文件日志会越来越大等到了某一段时间,会把messages文件重新命名为messages.1,系统并重新创建messages文件,所以叫做日志滚动

/sbin/init /var/log/messages:系统标准错误日志信息;非内核产生的引导信息,各子系统产生的信息 /vat/log/maillog:邮件系统产生的日志信息 /vat/log/secure:安全相关log

配置服务端

/etc/sysconfig/rsyslog

SYSLOGD_OPTIONS="-r -c 5"
# 可以让服务器能够接受客户端传来的数据

配置客户端

/etc/rsyslog.conf

authpriv.*                                              /var/log/secure
# Log all the mail messages in one place.
mail.*                                                  @192.168.1.66

转载于:https://my.oschina.net/attacker/blog/3053390

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值