成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用rsyslog確保遠(yuǎn)程Linux日志安全?

運(yùn)維 服務(wù)器運(yùn)維
在最近版本的紅帽企業(yè)級(jí)Linux(RHEL)中用到了rsyslog。雖然這個(gè)日志解決方案和傳統(tǒng)的BSD日志服務(wù)syslogd類似,但它還提供一些功能來保證日志信息到遠(yuǎn)程日志主機(jī)的可靠傳輸。本文中,你將會(huì)看到這些功能。

在最近版本的紅帽企業(yè)級(jí)Linux(RHEL)中用到了rsyslog。雖然這個(gè)日志解決方案和傳統(tǒng)的BSD日志服務(wù)syslogd類似,但它還提供一些功能來保證日志信息到遠(yuǎn)程日志主機(jī)的可靠傳輸。本文中,你將會(huì)看到這些功能。

  BSD syslog具有中央日志主機(jī)的可配置性。這在嚴(yán)肅執(zhí)行日志管理的系統(tǒng)中是個(gè)不錯(cuò)的主意。在大型環(huán)境中,如果日志文件通過多個(gè)主機(jī)傳播,它們追蹤起來非常困難。但是,傳統(tǒng)的syslog只提供通過UDP的遠(yuǎn)程記錄,它不追蹤連接和沒有保證的主機(jī)上的日志信息到達(dá)。Rsyslog解決方案在三個(gè)遠(yuǎn)程日志解決方案中提供選擇:UDP、TCP和***開發(fā)的RELP協(xié)議,RELP協(xié)議只能用于***版本的rsyslog。

  當(dāng)發(fā)出數(shù)據(jù)包時(shí),UDP沒有建立連接,這意味著這些信息的發(fā)出者只能相信該信息會(huì)到達(dá)其目的地。TCP協(xié)議在數(shù)據(jù)與其它主機(jī)交換之前就建立了連接。該解決方案簡單且高效:TCP信息的接收者告知已收到,所以發(fā)信人在信息到達(dá)時(shí)會(huì)得到確認(rèn)。由于其廣泛的可用性和周密的信息管理,TCP成為更受青睞的選擇。RELP協(xié)議相對來說還很新且沒有普遍應(yīng)用,這也是現(xiàn)階段要避免使用的原因。

  要啟用UDP或者TCP日志,你需要啟用一個(gè)特定模塊。Rsyslog使用輸入模塊和輸出模塊來啟用來自特定來源的日志信息接收并發(fā)送日志信息到特定輸出目的地。要確保該中央日志主機(jī)能通過TCP接收日志信息,你需要在它的etc/rsyslogd.conf中包括以下兩行:

$ModLoad imtcp
$InputTCPServerRun 514

  這幾行的***行負(fù)載輸入模塊tcp,第二行告訴rsyslog聽從端口514上傳入的TCP連接。接著,告訴主機(jī)必須將信息發(fā)送到遠(yuǎn)程主機(jī)。接下來的命令告訴本地主機(jī)將所有日志信息發(fā)送到一個(gè)中央日志主機(jī),它在IP地址192.168.0.1下可用:

*.*       @@192.168.0.1

  在這一行中使用了syslog風(fēng)格的設(shè)施和優(yōu)先規(guī)定:設(shè)施*(發(fā)送到rsyslog程序的每一個(gè)事件)發(fā)送所有符合所有優(yōu)先權(quán)的事件到中央日志主機(jī)。指示@@清楚指出,該日志主機(jī)聽從TCP端口上接下來的信息。做為選擇,如果你必須通過UDP發(fā)送信息,你可以使用@192.168.0.1。

  如果你想運(yùn)用新的RELP解決方案,你可以在中央日志主機(jī)上負(fù)載模塊,通過在其rsyslogd.conf上囊括以下命令行:

$ModLoad imrelp
$InputRELPServerRun 2514

  想要通過RELP發(fā)送信息,你需要在發(fā)送主機(jī)上添加以下命令:

*.*       :omrelp:192.168.0.1:2514

  注意,想要將它發(fā)送到RELP目標(biāo)主機(jī),需要使用一個(gè)無特權(quán)的數(shù)字,因?yàn)闆]有為RELP協(xié)議預(yù)留專門端口。

  老式的syslog后臺(tái)程序只能通過UDP發(fā)送日志信息。在新的rsyslog日志后臺(tái)中,你可以在UDP、TCP和新的RELP協(xié)議中做選擇。使用TCP或RELP更好地保證了該日志信息會(huì)到過目的地,兩者中的任一種都比以前使用方法構(gòu)建的日志環(huán)境要更為安全。

【編輯推薦】

  1. Linux服務(wù)器安裝好后如何進(jìn)行優(yōu)化?
  2. 治愈虛擬化弊病的十大殺手锏
  3. 影響服務(wù)器升級(jí)的四大要素
  4. 如何購買虛擬化技術(shù)所需的硬件?
  5. 管理復(fù)雜的服務(wù)器整合項(xiàng)目時(shí)如何少犯錯(cuò)?
責(zé)任編輯:張玉 來源: 在最近版本的紅帽企業(yè)級(jí)Linux(RHEL)中用到了rsyslog
相關(guān)推薦

2020-09-27 18:38:18

在家辦公遠(yuǎn)程訪問安全網(wǎng)絡(luò)安全

2014-06-10 09:07:03

2010-08-03 16:00:08

2019-07-25 10:44:52

2009-08-14 14:31:43

2011-03-25 11:39:29

2022-08-02 10:43:44

智能工廠安全

2020-06-28 11:00:18

大數(shù)據(jù)數(shù)據(jù)湖安全

2013-11-01 09:15:21

2010-03-22 21:06:35

2018-07-27 05:32:17

物聯(lián)網(wǎng)IOT疫苗

2011-03-23 09:05:40

Nagios監(jiān)控

2010-08-16 15:39:18

ArraySSL VPN

2009-08-27 17:23:57

SSL證書網(wǎng)站安全

2014-12-30 11:22:30

2014-12-30 10:21:06

2021-10-19 06:05:20

網(wǎng)站安全網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2021-08-06 11:12:58

物聯(lián)網(wǎng)安全設(shè)備

2013-05-15 09:31:17

2014-11-03 09:31:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99精品一区二区三区 | 91成人在线 | 99久久久国产精品 | 久久久91精品国产一区二区精品 | 国产情品 | 中文字幕不卡在线88 | 亚洲国产成人av好男人在线观看 | 成人久久18免费网站麻豆 | 性一交一乱一透一a级 | 天堂在线www | 午夜精| 亚洲精品成人 | 亚洲国产一区二区三区在线观看 | 国产午夜在线观看 | 中文字幕伊人 | 国产一区 在线视频 | 亚洲精品在线免费 | 91免费视频 | 成人av免费看| 日韩在线不卡 | 在线观看av网站永久 | 午夜视频大全 | 亚洲一二三视频 | jizz视频| 一区二区三区日本 | 欧美日韩中文字幕 | 日韩免费视频一区二区 | 成人久久18免费 | 日韩在线播放一区 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 久久久久久久久91 | 国产欧美日韩一区二区三区 | 精品国产乱码久久久久久影片 | 亚洲成人午夜电影 | 欧美日韩一二三区 | 午夜亚洲| 久久久免费观看视频 | 久久999 | 巨大荫蒂视频欧美另类大 | 一区二区三区免费在线观看 | 毛片区|