位置: IT常识 - 正文

syslogng配置(syslog ng)

编辑:rootadmin
绚丽也尘埃 » syslog-ng配置syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to commentssyslog-ng的配置 syslog-ng配置March 13th, 2012 绚丽也尘埃 Leave a comment Go to comments

推荐整理分享syslogng配置(syslog ng),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:syslogd_options,syslogd,sysconfig配置,syslog配置文件详解,sysctl配置,syslog 配置,syslog 配置,syslog-ng配置,内容如对您有帮助,希望把文章链接给更多的朋友!

syslog-ng的配置非常简单直观,于是乎配置好看看怎么用它实时收集日志。有两台服务器,一台服务器盯着error_log文件,一旦发现其有新数据,立即将日志发到另一台收集服务器。

client服务器配置如下。

?123456789#将文件作为srcsource s_blender_error_log {file("/home/admin/kingso/logs/error_log_blender");};#收集到的日志发送给172.25.61.92destination d_blender_error_log { tcp("172.25.61.92" port(514)); };log { source(s_blender_error_log); destination(d_blender_error_log);};

server服务器配置如下。

?0102030405060708091011#监听514端口source s_kingso {tcp(ip(0.0.0.0) port(514));};#设置输入文件及其相关的属性destination d_kingso {file("/home/admin/error.log" owner(admin) group(admin) perm(0755));};log { source(s_kingso); destination(d_kingso); };

最后收集到的日志如下。

?1Mar 13 20:32:56 s061090.cm5 moximoximoximoximoxisyslogng配置(syslog ng)

syslog-ng有一个很有意思的功能,那就是在destination里面支持program,可以对符合条件的日志支持操作,比如报警等等。下面这个配置会将所有包含error的日志输出到一个指定的文件中。为了提高性能,建议这个程序从标准输入读入数据,如果没有数据就阻塞等待,不要轻易退出。

?123destination d_kingso {program("grep error >> /tmp/eerroorr.log");};

filter支持内容过滤,比如要把服务器上所有core信息都收集到一台服务器上,只要判断kern信息中是否有segfault就可以,配置如下。

?1234filter f_kingso_core {facility(kern) andmatch("segfault" value("MESSAGE"));}

如果要用syslog-ng收集大集群的日志,需要设置下max-connections这个参数,它的默认值是10,实在是太小了。如果不改这个配置,netstat会出现syslog-ng导致的大量TIME_WAIT。将其放大之后,可以算一下ESTABLISHED的链接数是不是和集群服务器数量相同。

syslog-ng服务器默认情况下收集到的日志是:”Apr 1 17:42:33 hostname blabla”。月份后面可能有一个空格(大于10号)也可能有两个空格(小于10号),这样对消息的切分就会有问题,这个时候必须通过template来规范消息的格式。syslog-ng支持定义一个template模版,以后的template都可以使用改模版,非常方便。下面这个配置就是program和file两个destination共用一个t_kingso模版。

?123456template t_kingso { template("$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC\t$FULLHOST\t$MSGHDR$MSG\n"); };destination d_kingso_blender {program("exec python -u /home/henshao/log_monitor/log_monitor.py -c /home/henshao/log_monitor/log_monitor.conf -m blender >> /tmp/log_monitor.log 2>&1" template(t_kingso) );file( "/home/admin/logs/blender.log.$S_YEAR-$S_MONTH-$S_DAY" create_dirs(yes) owner(admin) group(admin) perm(0755) template(t_kingso) );};

我发现RHEL5上默认安装了syslogd、syslog-ng和rsyslog。syslogd历史最为悠久,wikipedia上的资料上讲它当初是sendmail项目的一部分,因为非常有用,所以逐渐成为所有unix-like系统的标准组件。syslog-ng则是syslogd的升级版本,是一个公司开发的,除了开源免费版还有收费的高级版,有一篇不错的文章: 专访syslog-ng 2.0开发人员Balazs Scheidler。rsyslog则最为年轻,作者想做一个log系统和syslog-ng竞争。

推荐一些不错的资料。

1、Syslog-ng

2、syslog-ng v2.0 reference manual

本文链接地址:https://www.jiuchutong.com/zhishi/313343.html 转载请保留说明!

上一篇:Building a HTTP Proxy

下一篇:phpcms发送邮件失败怎么办(php发邮件系统源码)

  • 手机邮箱怎么添加附件发送(手机邮箱怎么添加邮箱地址)

    手机邮箱怎么添加附件发送(手机邮箱怎么添加邮箱地址)

  • 抖音已重置要多久恢复(抖音已重置多久恢复)

    抖音已重置要多久恢复(抖音已重置多久恢复)

  • 投屏后怎么倍速(投屏后怎么倍速看视频)

    投屏后怎么倍速(投屏后怎么倍速看视频)

  • 手机卡有话费但是没网络是怎么回事(手机卡有话费但是暂停服务怎么回事)

    手机卡有话费但是没网络是怎么回事(手机卡有话费但是暂停服务怎么回事)

  • 手机原装屏和非原装屏有什么区别(手机原装屏和非原装区别)

    手机原装屏和非原装屏有什么区别(手机原装屏和非原装区别)

  • 电脑除了c盘其他盘都不见了(电脑除了c盘其他盘可以清除么)

    电脑除了c盘其他盘都不见了(电脑除了c盘其他盘可以清除么)

  • 华为手机已下载未安装在哪里找(华为手机已下载APp桌面上没有)

    华为手机已下载未安装在哪里找(华为手机已下载APp桌面上没有)

  • 微信截图卡住了怎么办(微信截图卡住了怎么回事)

    微信截图卡住了怎么办(微信截图卡住了怎么回事)

  • 已发货的快递怎样拒收(已发货的快递怎么退款)

    已发货的快递怎样拒收(已发货的快递怎么退款)

  • 华为手机测量仪在哪里(华为手机测量仪怎么测量长度)

    华为手机测量仪在哪里(华为手机测量仪怎么测量长度)

  • 手机版谷歌浏览器怎么登录(手机版谷歌浏览器如何收藏网页地址)

    手机版谷歌浏览器怎么登录(手机版谷歌浏览器如何收藏网页地址)

  • 手机长截屏怎么截(手机长截屏怎么打印成A4)

    手机长截屏怎么截(手机长截屏怎么打印成A4)

  • 小米夜光屏怎么设置(小米夜光屏模式是什么)

    小米夜光屏怎么设置(小米夜光屏模式是什么)

  • 闲聊怎么听不到声音(闲聊怎么没有提醒声音)

    闲聊怎么听不到声音(闲聊怎么没有提醒声音)

  • 怎么按顺序排列文件(word里添加图片怎么按顺序排列)

    怎么按顺序排列文件(word里添加图片怎么按顺序排列)

  • vivo手机拍夜景怎么调(vivo手机拍夜景相机参数设置)

    vivo手机拍夜景怎么调(vivo手机拍夜景相机参数设置)

  • jupyter干什么用的(jupyter有什么优点)

    jupyter干什么用的(jupyter有什么优点)

  • wps里的段落在哪儿(wps office中段落在哪找)

    wps里的段落在哪儿(wps office中段落在哪找)

  • 58同城推广余额不足怎么充值(58同城推广余额充值怎么用规定)

    58同城推广余额不足怎么充值(58同城推广余额充值怎么用规定)

  • 天猫手机如何投诉卖家(天猫手机如何投屏电视)

    天猫手机如何投诉卖家(天猫手机如何投屏电视)

  • linux怎么快速创建创建一次性的计划任务?(linux 创建sh)

    linux怎么快速创建创建一次性的计划任务?(linux 创建sh)

  • CVE-2016-1000027分析

    CVE-2016-1000027分析

  • 黏菌算法(Slime Mould Algorithm,SMA)(黏菌算法总结)

    黏菌算法(Slime Mould Algorithm,SMA)(黏菌算法总结)

  • RK3588(自带NPU)的环境搭建和体验(一)(rk3566 rk3288)

    RK3588(自带NPU)的环境搭建和体验(一)(rk3566 rk3288)

  • 盘亏存货进项税额转出的计算公式
  • 税收滞纳金是什么债权
  • 乙方收到甲方项目建设工程款如何记账
  • 两处工资薪金所得
  • 电子承兑被退回在哪里
  • 劳务报酬个人所得税怎么计算
  • 企业的主要经营哲学理念
  • 企业出租房屋增值税发票怎么开
  • 劳务公司开出发票3年未收到钱
  • 预付账款收不到发票汇算清缴调整增吗
  • 出口货物预收账款会计分录
  • 核定征收企业所得税率是多少
  • 生产成本的明细账怎么登记
  • 购买礼品赠送客户进项税处理
  • 外币结算方式有哪几种
  • 个人转让无形资产增值税税率
  • 广告公司确认收入怎么写
  • 库存商品转结
  • 财政返还额度会计分录
  • 可转换债券赎回和回售如何理解
  • 固定资产报废如何计算
  • 现金分红说明什么
  • won11更新
  • 没有产权的房屋离婚怎么分配
  • 那些收入不用缴税
  • PHP:oci_fetch_object()的用法_Oracle函数
  • 汽车报废残值收入怎么做账
  • 库存现金盘亏盘盈的原因
  • 发票填开有哪些规范性要求
  • 装修费用如何做分录
  • array php
  • 递延所得税资产和负债怎么计算
  • Vue3通透教程【二】更高效的构建工具—Vite
  • el-upload上传文件必传校验
  • web前端视频教程全套
  • msg文件怎么创建
  • phpcms v9官网
  • 城镇土地使用税减免税政策2023年
  • 生产企业出口退税账务处理会计分录
  • 减按10%的税率是什么意思
  • 条码续展费用
  • python输入函数帮助
  • 专利费用计入什么会计科目
  • 公司买15万的车可以抵扣多少税
  • 企业所得税的成本
  • 税前扣除的支出
  • 企业所得税季度预缴纳税申报表
  • 以前年度损益调整属于哪类科目
  • 本月增值税申报截止日
  • 信用减值损失是负数是什么意思
  • 合同未约定开票但对方不给开
  • 长期股权投资如何确认
  • 小规模增值税减按1%缴纳,如何申报
  • 开具发票的单位名称与实际收款不一致?
  • 差旅费是什么支出类型
  • 新注册企业实收资本没到账怎么处理
  • 影响折旧的因素有哪三个方面
  • 企业盘盈盘亏的固定资产先要计入待处理财产损益
  • 会计总账怎么做账
  • mysql5.5解压版安装教程
  • 怎么操作win10系统
  • Win10预览版怎么变回正式版
  • windows7/vista/server(no slic)
  • SmartExplorer.exe - SmartExplorer进程是什么意思
  • win10系统怎么一键返回桌面
  • win7启动发生异常i/0错误
  • win8电源设置
  • linux网络设备有哪些
  • 高通umb
  • opengl programming guide
  • android中使用md5后报非法延续字节
  • 浏览器如何批量打开网址
  • firefox和谷歌
  • about ContentProvider
  • python模拟登陆并抓取
  • js实现功能
  • jquery通配符选择器
  • 云南省国家税务总局云南省电子税务局
  • 广西公安厅有几个处长
  • 小规模纳税人的开票
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设