成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用rsyslog確保遠程Linux日志安全?

運維 服務器運維
在最近版本的紅帽企業級Linux(RHEL)中用到了rsyslog。雖然這個日志解決方案和傳統的BSD日志服務syslogd類似,但它還提供一些功能來保證日志信息到遠程日志主機的可靠傳輸。本文中,你將會看到這些功能。

在最近版本的紅帽企業級Linux(RHEL)中用到了rsyslog。雖然這個日志解決方案和傳統的BSD日志服務syslogd類似,但它還提供一些功能來保證日志信息到遠程日志主機的可靠傳輸。本文中,你將會看到這些功能。

  BSD syslog具有中央日志主機的可配置性。這在嚴肅執行日志管理的系統中是個不錯的主意。在大型環境中,如果日志文件通過多個主機傳播,它們追蹤起來非常困難。但是,傳統的syslog只提供通過UDP的遠程記錄,它不追蹤連接和沒有保證的主機上的日志信息到達。Rsyslog解決方案在三個遠程日志解決方案中提供選擇:UDP、TCP和***開發的RELP協議,RELP協議只能用于***版本的rsyslog。

  當發出數據包時,UDP沒有建立連接,這意味著這些信息的發出者只能相信該信息會到達其目的地。TCP協議在數據與其它主機交換之前就建立了連接。該解決方案簡單且高效:TCP信息的接收者告知已收到,所以發信人在信息到達時會得到確認。由于其廣泛的可用性和周密的信息管理,TCP成為更受青睞的選擇。RELP協議相對來說還很新且沒有普遍應用,這也是現階段要避免使用的原因。

  要啟用UDP或者TCP日志,你需要啟用一個特定模塊。Rsyslog使用輸入模塊和輸出模塊來啟用來自特定來源的日志信息接收并發送日志信息到特定輸出目的地。要確保該中央日志主機能通過TCP接收日志信息,你需要在它的etc/rsyslogd.conf中包括以下兩行:

$ModLoad imtcp
$InputTCPServerRun 514

  這幾行的***行負載輸入模塊tcp,第二行告訴rsyslog聽從端口514上傳入的TCP連接。接著,告訴主機必須將信息發送到遠程主機。接下來的命令告訴本地主機將所有日志信息發送到一個中央日志主機,它在IP地址192.168.0.1下可用:

*.*       @@192.168.0.1

  在這一行中使用了syslog風格的設施和優先規定:設施*(發送到rsyslog程序的每一個事件)發送所有符合所有優先權的事件到中央日志主機。指示@@清楚指出,該日志主機聽從TCP端口上接下來的信息。做為選擇,如果你必須通過UDP發送信息,你可以使用@192.168.0.1。

  如果你想運用新的RELP解決方案,你可以在中央日志主機上負載模塊,通過在其rsyslogd.conf上囊括以下命令行:

$ModLoad imrelp
$InputRELPServerRun 2514

  想要通過RELP發送信息,你需要在發送主機上添加以下命令:

*.*       :omrelp:192.168.0.1:2514

  注意,想要將它發送到RELP目標主機,需要使用一個無特權的數字,因為沒有為RELP協議預留專門端口。

  老式的syslog后臺程序只能通過UDP發送日志信息。在新的rsyslog日志后臺中,你可以在UDP、TCP和新的RELP協議中做選擇。使用TCP或RELP更好地保證了該日志信息會到過目的地,兩者中的任一種都比以前使用方法構建的日志環境要更為安全。

【編輯推薦】

  1. Linux服務器安裝好后如何進行優化?
  2. 治愈虛擬化弊病的十大殺手锏
  3. 影響服務器升級的四大要素
  4. 如何購買虛擬化技術所需的硬件?
  5. 管理復雜的服務器整合項目時如何少犯錯?
責任編輯:張玉 來源: 在最近版本的紅帽企業級Linux(RHEL)中用到了rsyslog
相關推薦

2020-09-27 18:38:18

在家辦公遠程訪問安全網絡安全

2014-06-10 09:07:03

2009-08-14 14:31:43

2011-03-25 11:39:29

2019-07-25 10:44:52

2010-08-03 16:00:08

2013-11-01 09:15:21

2020-06-28 11:00:18

大數據數據湖安全

2022-08-02 10:43:44

智能工廠安全

2010-03-22 21:06:35

2018-07-27 05:32:17

物聯網IOT疫苗

2011-03-23 09:05:40

Nagios監控

2010-08-16 15:39:18

ArraySSL VPN

2013-05-15 09:31:17

2014-11-03 09:31:55

2010-08-30 21:34:42

2009-08-27 17:23:57

SSL證書網站安全

2014-12-30 11:22:30

2021-08-06 11:12:58

物聯網安全設備

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线黄色网 | 亚洲一二三区精品 | 精品91久久| 久久国产成人精品国产成人亚洲 | 欧美一区二区三区在线视频 | 国产精品久久二区 | 成人午夜激情 | 草草视频在线免费观看 | 久久精品这里精品 | 一区网站 | 久久er99热精品一区二区 | 国产精品一区二区欧美黑人喷潮水 | 在线观看国产精品一区二区 | 久久久久久91香蕉国产 | 91精品国产92 | 日本不卡在线观看 | 国产精品国产成人国产三级 | 亚洲一区毛片 | 国产一区2区 | 久久久久中文字幕 | 国产一级免费视频 | 欧美三级三级三级爽爽爽 | 精品毛片在线观看 | 91精品国产乱码麻豆白嫩 | 成人午夜激情 | 成人av播放 | 久久亚洲国产精品日日av夜夜 | 日韩在线xx | 日日操夜夜操天天操 | 午夜视频免费在线观看 | 成人久久| 亚洲毛片在线观看 | 欧美日韩一 | 一区在线播放 | 国产一区二区麻豆 | 亚洲视频a| 国产精品久久久久久久久久三级 | 精品一区二区三区中文字幕 | 国产一级在线 | 国产激情视频在线观看 | 久草视频在 |