关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


转:RHEL下SYSLOG日志远程备份小测

2011-06-14 16:24 推荐: 浏览: 64字号:

摘要: 日志服务器:192.168.1.220【系统平台:Red Hat Enterprise Linux Server release 5.2 (Tikanga)】测试机:192.168.2.206【系统平台:Red Hat Enterprise Linux Ser...

日志服务器:192.168.1.220【系统平台:Red Hat Enterprise Linux Server release 5.2 (Tikanga)】
测试机:192.168.2.206【系统平台:Red Hat Enterprise Linux Server release 5.3 (Tikanga)】

日志服务器:
1、编辑/etc/sysconfig/syslog:
SYSLOGD_OPTIONS="-m 0"

SYSLOGD_OPTIONS="-m 0 -r"
2、重启syslog服务,会发现UDP的514端口处于监听状态。

测试机:
1、编辑/etc/syslog.conf:
cron.* /var/log/cron

cron.* @192.168.1.220
2、重启syslog服务;
3、在crond处于启动状态的情况下,crontab -e
*/5 * * * * /usr/bin/free >> ~/free.log
4、逢5、逢10的时候,会发现/root/free.log在不断增大,但是/var/log/cron并没有任何的变化.

测试效果:
查看192.168.1.220的/var/log/cron,会发现:
Feb 8 16:20:01 192.168.2.206 crond[2328]: (root) CMD (/usr/bin/free >> ~/free.log)
Feb 8 16:25:08 192.168.2.206 crond[2341]: (root) CMD (/usr/bin/free >> ~/free.log)
Feb 8 16:30:01 192.168.2.206 crond[2345]: (root) CMD (/usr/bin/free >> ~/free.log)

from http://blogold.chinaunix.net/u/7362/showart_1818911.html

联系站长租广告位!

中国首席信息安全官