国内常见网络与安全、主机系统的syslog配置方法(上)

简介:

1 UNIX主机

1.1 Solaris

通过Unix系统的Syslog服务转发系统日志到采集服务器,具体配置方法如下:

1.  提供Unix系统的IP地址

2.  提供Unix系统的主机名称

3.  Unix系统/etc/syslog.conf文件最后追加以下2

*.err                     @IP

auth.info        @IP

@IP为采集机地址

4.  用下面的命令重启syslog服务

Ø  对于Solaris8,9

/etc/init.d/syslog stop

/etc/init.d/syslog start

Ø  对于Solaris10

Svcadm restart system-log

1.2 HP-UX

通过Unix系统的Syslog服务转发系统日志到采集服务器,具体配置方法如下:

1.提供Unix系统的IP地址

2.提供Unix系统的主机名称

3.在Unix系统/etc/syslog.conf文件最后追加以下2

*.err                     @IP

auth.info        @IP

@IP为采集机地址

下面的命令停止syslog服务

        ps –ef|grep syslogd

kill  PID

5.  下面的命令启动syslog服务

/usr/sbin/syslogd  -D

1.3 AIX

通过Unix系统的Syslog服务转发系统日志到采集服务器,具体配置方法如下:

1  提供Unix系统的IP地址

2  提供Unix系统的主机名称

3  Unix系统/etc/syslog.conf文件最后追加以下2

*.err           @IP    (中间以Tab健分割)

auth.info        @IP    (中间以Tab健分割)              

注:@IP为采集机地址

5  用下面的命令停止syslog服务

            stopsrc -s syslogd

6  用下面的命令启动syslog服务

startsrc -s syslogd

4.2     Windows主机

由于Windows系统自身不具备日志转发功能,所以对Windows事件采集,需要在被管设备中安装一个Agent采集程序,完成对windows系统事件的采集。具体配置方法如下:

1、    evtsys.zip中的两个文件(evtsys.exeevtsys.dll)展开到Windows系统system32目录下

2、    然后运行下面的命令安装服务:

                  evtsys -i -h IP -p 514

                       -hsyslog 服务器地址

                       -psyslog服务器端口

3、    在系统服务面板中,将eventlog to syslog服务的启动类型设定改为自动并启动该服务。

3网络设备

3.1 Cisco路由器

通过Cisco路由器的Syslog服务转发系统日志到采集服务器,具体配置方法如下:

device#conf t

device(config)#logging on

device(config)#logging IP    //日志服务器的IP地址

device(config)#logging trap critical //日志记录级别,可用"?"查看详细内容

device(config)#logging source-interface e0 //日志发出用的源IP地址(e0为发出日志的端口,使用哪个端口由实际情况决定)

device(config)#service timestamps log datetime localtime //日志记录的时间戳设置

检验

device#sh logging

保存配置

device#copy runningconfigure startingconfigure

 

4.3.2  Radware路由器

通过Radware路由器的Syslog服务转发系统日志到采集服务器,具体配置方法如下:

1. Access the Device Access tab in the Management Preferences window.
2. In the SysLog Reporting area, enter the IP address of the device running the syslog service (syslog) in the Syslog Station Address field.
3. Select the Syslog Operation checkbox to enable syslog reporting.
 Click Apply to implement your changes and OK to close the window.

 





     本文转自小侠唐在飞 51CTO博客,原文链接:http://blog.51cto.com/xiaoxia/392229,如需转载请自行联系原作者


相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
14天前
|
Ubuntu Windows
【Ubuntu/Arm】Ubuntu 系统如何链接有线网络(非虚拟机)?
【Ubuntu/Arm】Ubuntu 系统如何链接有线网络(非虚拟机)?
|
25天前
|
监控 Linux Shell
【Shell 命令集合 网络通讯 】Linux 配置和管理网络流量的形状 shapecfg命令 使用指南
【Shell 命令集合 网络通讯 】Linux 配置和管理网络流量的形状 shapecfg命令 使用指南
36 0
|
25天前
|
存储 Shell Linux
【Shell 命令集合 网络通讯 】Linux 显示Unix-to-Unix Copy (UUCP) 系统的状态信息 uustat命令 使用指南
【Shell 命令集合 网络通讯 】Linux 显示Unix-to-Unix Copy (UUCP) 系统的状态信息 uustat命令 使用指南
26 0
|
25天前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 查看系统中的UUCP日志文件 uulog命令 使用指南
【Shell 命令集合 网络通讯 】Linux 查看系统中的UUCP日志文件 uulog命令 使用指南
28 0
|
5天前
|
存储 算法 Linux
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
17 6
|
7天前
|
网络协议 Linux
在Linux中,管理和配置网络接口
在Linux中管理网络接口涉及多个命令,如`ifconfig`(在新版本中被`ip`取代)、`ip`(用于网络设备配置)、`nmcli`(NetworkManager的CLI工具)、`nmtui`(文本界面配置)、`route/ip route`(处理路由表)、`netstat/ss`(显示网络状态)和`hostnamectl/systemctl`(主机名和服务管理)。这些命令帮助用户启动接口、设置IP地址、查看连接和路由信息。不同发行版可能有差异,建议参考相应文档。
17 4
|
1天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
6天前
|
JavaScript Java 测试技术
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
25 0
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
|
7天前
|
网络协议
centos8 网卡 Nmcli(是network的简写 Nmcli)配置网络
centos8 网卡 Nmcli(是network的简写 Nmcli)配置网络
11 0
|
9天前
|
机器学习/深度学习 人工智能 运维
构建未来:AI驱动的自适应网络安全防御系统
【4月更文挑战第7天】 在数字时代的浪潮中,网络安全已成为维系信息完整性、保障用户隐私和确保商业连续性的关键。传统的安全防御策略,受限于其静态性质和对新型威胁的响应迟缓,已难以满足日益增长的安全需求。本文将探讨如何利用人工智能(AI)技术打造一个自适应的网络安全防御系统,该系统能够实时分析网络流量,自动识别并响应未知威胁,从而提供更为强大和灵活的保护机制。通过深入剖析AI算法的核心原理及其在网络安全中的应用,我们将展望一个由AI赋能的、更加智能和安全的网络环境。
25 0