游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 中国黑客元老9月推自律公约 欲重拾黑客精神招聘:北京安氏领信,安全服务工程师,地点北京 »

转:RHEL下SYSLOG日志远程备份小测

日志服务器:192.168.1.220【系统平台:Red Hat Enterprise Linux Server release 5.2 (Tikanga)】
测试机:192.168.2.206【系统平台:Red Hat Enterprise Linux Server release 5.3 (Tikanga)】

日志服务器:
1、编辑/etc/sysconfig/syslog:
SYSLOGD_OPTIONS="-m 0"

SYSLOGD_OPTIONS="-m 0 -r"
2、重启syslog服务,会发现UDP的514端口处于监听状态。

测试机:
1、编辑/etc/syslog.conf:
cron.* /var/log/cron

cron.* @192.168.1.220
2、重启syslog服务;
3、在crond处于启动状态的情况下,crontab -e
*/5 * * * * /usr/bin/free >> ~/free.log
4、逢5、逢10的时候,会发现/root/free.log在不断增大,但是/var/log/cron并没有任何的变化.

测试效果:
查看192.168.1.220的/var/log/cron,会发现:
Feb 8 16:20:01 192.168.2.206 crond[2328]: (root) CMD (/usr/bin/free >> ~/free.log)
Feb 8 16:25:08 192.168.2.206 crond[2341]: (root) CMD (/usr/bin/free >> ~/free.log)
Feb 8 16:30:01 192.168.2.206 crond[2345]: (root) CMD (/usr/bin/free >> ~/free.log)

from http://blogold.chinaunix.net/u/7362/showart_1818911.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2012 游侠安全网(Www.YouXia.Org)陕ICP备05000100号