syslog && firewall

来源:互联网 发布:2pac谁杀的知乎 编辑:程序博客网 时间:2024/06/06 09:58

查看系统提供的syslog相关的函数
[root@localhost ~]# nm -D /lib/libc.so.6 | grep log

syslog.conf格式设备.日志级别(= != ;)   动作
user.*                /var/log/messages
*.err                   /var/log/err_msg
*.=warn            /var/log/warn_msg
配置客户端的log记录到服务器中

服务端的配置:  //服务器一定要把防火墙关掉
             /etc/sysconfig/syslog    SYSLOGD_OPTIONS="-r -m 0"       // -r : remote,打开接受外来日志消息的功能,其监控514 UDP端口; 
             /etc/syslog.conf         user.*       /var/log/dldmeg

客户端的配置:
            /etc/syslog.conf         *.*          @10.5.92.163         
 

/***********************************************************************************/
// 关闭防火墙  ---iptables 3表5链 = (input, output, forward, )
[root@wh1007020 ~]# service iptables stop
[root@wh1007020 ~]# service iptables status
Firewall is stopped.
[root@wh1007020 ~]# setup
/usr/sbin/setenforce: SELinux is disabled
[root@wh1007020 ~]# service network restart

// 关闭防火墙  ---ufw
brian@ubuntu:~$ sudo ufw disable