首页
新闻
UniX技术
数据库
经验交流
PHP
Linux考试认证
首页
>
Linux考试认证
用Syslog记录UNIX和Windows日志的方法
时间:2009-06-13 17:35:54 作者:
我要投稿
Linux初探欢迎您的投稿,投放方法请点击
这里
查看,我们会定期赠送精美小礼品给优秀的投稿作者。海纳百川 取则行远!LinuxGoo欢迎您的到来。
在比较大规模的网络应用或者对安全有一定要求的应用中,通常需要对系统的日志进行记录分类并审核,默认情况下,每个系统会在本地硬盘上记录自己的日志,这样虽然也能......
在比较大规模的网络应用或者对安全有一定要求的应用中,通常需要对系统的日志进行记录分类并审核,默认情况下,每个系统会在本地硬盘上记录自己的日志,这样虽然也能有日志记录,但是有很多缺点:首先是管理不便,当服务器数量比较多的时候,登陆每台服务器去管理分析日志会十分不便,其次是安全问题,一旦有入侵者登陆系统,他可以轻松的删除所有日志,系统安全分析人员不能得到任何入侵信息。
因此,在网络中安排一台专用的日志服务器来记录系统日志是一个比较理想的方案。本文以FreeBSD下的syslog为例,介绍如何利用freebsd的syslogd来记录来自UNIX和windows的log信息。
一、记录UNIX类主机的log信息
首先需要对Freebsd的syslog进行配置,使它允许接收来自其他服务器的log信息。
在/etc/rc.conf中加入:
syslogd_flags="-4 -a 0/0:*"
说明:freebsd的syslogd参数设置放在/etc/rc.conf文件的syslogd_flags变量中
Freebsd对syslogd的默认设置参数是syslogd_flags="-s",(可以在/etc/defaults/rc.conf中看到)
默认的参数-s表示打开UDP端口监听,但是只监听本机的UDP端口,拒绝接收来自其他主机的log信息。如果是两个ss,即-ss,表示不打开任何UDP端口,只在本机用/dev/log设备来记录log.
修改后的参数说明:
-4 只监听IPv4端口,如果你的网络是IPv6协议,可以换成-6
-a 0/0:* 接受来自所有网段所有端口发送过来的log信息。
如果只希望syslogd接收来自某特定网段的log信息可以这样写:-a 192.168.1.0/24:*
-a 192.168.1.0/24:514或者-a 192.168.1.0/24表示仅接收来自该网段514端口的log信息,这也是freebsd的syslogd进程默认设置,也就是说freebsd 在接收来自其他主机的log信息的时候会判断对方发送信息的端口,如果对方不是用514端口发送的信息,那么freebsd的syslogd会拒绝接收信息。即,在默认情况下必须:远程IP的514端口 发送到本地IP的514,
在参数中加入*,表示允许接收来自任何端口的log信息。这点,在记录UNIX类主机信息的时候感觉不到加不加有什么区别,因为UNIX类主机都是用514端口发送和接收syslog信息的。但是在接收windows信息的时候就非常重要了。因为windows的syslog软件不用514端口发送信息,这会让默认配置的syslogd拒绝接收信息。笔者同样在linux系统下用linux的syslogd来配置log服务器,发现linux下的syslogd就没有那么多限制,只要给syslogd加上-r参数,就可以接收来自任何主机任何端口的syslog信息,在这方面来说freebsd的默认配置安全性要比linux稍微高一点。
1
/
3
1
2
3
下一页
尾页
如果您需转载 用Syslog记录UNIX和Windows日志的方法,请注明来自LinuxGoo.com,其版权归原作者所有。请广大网友留言时遵纪守法,使用文明用语。如果您在应用中有什么问题,请在下面留言,我们会尽快解答。
来顶一下
返回首页
发表评论
共有
条评论
用户名:
密码:
验证码:
匿名发表
相关文章
linux认证辅导:Linux操作系统中的七件独门
Linux是一套免费使用和自由传播的类UNIX操作系统,主要用于基于Intel x86系
深度解析Linux下OpenBSD操作系统
OpenBSD 很可能是世界上最安全的操作系统。在其之上的每一步开发过程都重
关于sp_grantlogin的问题,个人感觉是SQL Ser
在大小写敏感的server上执行sp_grantlogin增加域用户时,如果大小写拼写有
Windows下Apache Tomcat MySQL jsp php的服
1.作者:moonsbird题目:Windows下Apache Tomcat MySQL jsp php的服务器整合
RH033RedHatLinux基础课程
本课程适合对Linux或UNIX命令列并无经验,但有意学习使用及设定本身的RedHa
收藏 未来五年程序员应当具备的十项技能
作为一名程序员,如果你想在这个领域内继续向前进步或者在当前的经济形势下
用PHP连接Oracle for NT 远程数据库
我以前用php连接远程oracle8.0.5 for NT 企业版,用ODBC,oracle接口均不行
利用游标插入表的sql语句
declare n_count integer := 0;cursor cur_bak isselect ID,MAC,IP,NETB
十天学会php之第一天
以前写了十天学会ASP,十天学会ASP.NET什么的,现在想想再写个PHP吧,也算比较
虚拟机Linux下挂载Windows硬盘实现共享
在安装虚拟机Linux的时候不小心把windows覆盖了,原因是安装Linux从光盘引
NHiberante How to mapping a simple entit
这篇文章主要是对我们第一范例程序的解释和扩展。对照本篇文章,应该可以
如何获得系统特殊路径
最近做一个工程的时候需要保存一些配置文件到用户的机器上,在xp以下的操作
oracle触发器详细
oracle学习笔记_触发器触发器是特定事件出现的时候,自动执行的代码块。类
交叉表查询中的多列显示。
利用交叉表,我们可以对某个列字段的项目进行显示,比如[学科]来显示[考试成
专家预言:PHP将比Java更受开发人员欢迎
Netscape共同创办人Marc Andreessen在周三(10/19)举行的Zend/PHP会议上预
ArcGIS Engine产品开发中的许可文件初始化
ArcGIS Engine产品以及相应的产品许可正常安装以后,为什么还要在程序中做
栏目热门
Linux认证考试心得:一个新手RHCE的酸甜苦辣
Linux认证心得:一个初学者的RHCE之路
菜鸟必读:RHCE课堂学习笔记(1)
菜鸟必读:RHCE课堂学习笔记(2)
Linux系统程序启动引导过程详细剖析
站内搜索:
Linux
高级搜索
Powered by
Linux初探
© 1999-2009
RSS