14Sep

Како даљински прикупити догађаје сервера користећи Сислог

click fraud protection

Да ли сте икада желели да уместо да се ручно пријавите на сервер како бисте видели системски дневник, догађаји ће вам једноставно доћи?Хов-То Геек иде у начин постављања сислог колектора.

Преглед

Сислог се користи на разним серверима / уређајима за давање системских информација администратору система.Излаз је Вики унос:

Сислог је стандард за логирање података о рачунару.Омогућава одвајање софтвера који генерише поруке из система који их чува и софтвер који их извештава и анализира.

Сислог се може користити за управљање рачунарским системима и ревизију безбедности, као и генерализоване информације за информисање, анализу и дебаговање.Подржава га широк спектар уређаја( попут штампача и рутера) и пријемника на више платформи.Због тога, сислог се може користити за интеграцију података дневника из више различитих типова система у централно спремиште.

Да бисте додали ту информацију, могли бисте:

  1. Повежите се са сервером / уређајем.Где се то може променити са уређаја на уређај и ако је могуће, одакле је администратор у односу на заштитни зид који штити средство.
    instagram viewer
  2. Пронађите датотеку Сислог.Што би могло бити на незнатно другачијој локацији у зависности од система / уређаја који се приступа.На пример, на Дебиан-у то је "/var/log/ сислог" и на ДД-ВРТ-у своје "/var/log/ поруке"( скоро као да вас само упира. ..).
  3. ​​Користите доступну датотеку за прегледање датотека.Опет би могла бити мало другачија у зависности од онога што је доступно на систему.На пример, у Бусибок-у, "мање" корисност није потпуна ГНУ имплементација и као таква недостаје функција "померање напред"( + Ф).

Алтернатива би била подешавање колектора Сислог и да сервери / уређаји Сислог-инг-а пошаљу догађаје на њега.

Предувјети & амп;Претпоставке

  • Уређај који подржава удаљену Сислог-инг.У овом чланку користићемо ДД-ВРТ као пример.
  • Сислог користи порт 514 УДП, и као такав мора бити доступан од уређаја који шаље информације колектору.
  • Неке основне мреже знају како се претпоставља.

Подешавање колектора Сислог

Да би се прикупили догађаји, потребно је имати Сислог сервер.Иако постоји мноштво опција попут "Киви" и "ПРТГ" да помињемо неколико, одлучили смо да користимо "Сислог Ватцхер".

Напомена: Препоручује се да сервер за прикупљање користи ИП адресу која се неће променити, било статичким додељивањем или резервирањем у ДХЦП-у.

  • Преузмите најновији Сислог Ватцхер.
  • Инсталирајте у редовном "нект - & гт;следеће - & гт;завршити "моду.
  • Отворите програм из "старт менија".
  • Када се од вас затражи да изаберете начин рада, изаберите: "Управљајте локалним Сислог сервером".
  • Ако то затражи Виндовс УАЦ, одобрите захтев за административна права.
  • Покрените услугу кликом на огромно дугме "Плаи" у горњем левом углу.

Док сте могли даље да конфигуришете програм, на примјер, као што је приказано у видео туториалима, немате и превише и спремно је за покретање.

Подешавање сислог пошиљаоца

Као што је горе наведено, за овај примјер ћемо користити ДД-ВРТ.Са тим наведеним, удаљени Сислог-инг је способност коју подржавају највише самопоштујући уређаји / оперативни системи.Обратите се документацији како да га подесите.

На ДД-ВРТ:

  • Идите на вебГУИ и изаберите "Услуге".
  • Потврдите избор у пољу за потврду "Сислогд".
  • У текстуалном пољу Ремоте Сервер ставите ИП / ДНС сервера за прикупљање.
  • Сачувај & амп;Пријавите се за подешавања која ће утицати.

То је то. .. ваш Сислог Ватцхер би требао почети да се насељује системским догађајима.

На примјер, ако сте имплементирали нашу "Како уклонити огласе са Пикелсервом на ДД-ВРТ" водичу, моћи ћете да видите нешто слично испод:

Ењои:)

Не покушавајте даљински управљати било којим свемирским мостовима...: П