news 2026/5/1 10:24:30

如何在 CentOS 主机上配置集中式 Syslog 服务器

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何在 CentOS 主机上配置集中式 Syslog 服务器

分析 Linux/Unix 系统及其他网络设备生成的系统日志(Syslog),是IT管理员的核心工作内容之一。为提升日志分析的效率,管理员通常会采用日志集中采集的方式。本文详细介绍将 CentOS 系统配置为 rsyslog 集中采集服务器的具体步骤。

Rsyslog 服务在 CentOS 8 系统中为默认预装状态。你可在终端执行以下命令,检查服务运行状态:

$ systemctl status rsyslog

若命令返回的服务状态不为 Active: active (running)(运行中),请在终端执行以下命令安装 rsyslog:

$ sudo yum install rsyslog

如需通过 UDP 和 TCP 协议接收来自其他设备的系统日志,需编辑配置文件 /etc/rsyslog.conf,取消对应配置项的注释,以启用 TCP 和 UDP 监听功能。

•启用 UDP 协议:取消以下配置行的注释
module(load="imudp") #needs to be done just once
input(type="imudp" port="514")

•启用 TCP 协议:取消以下配置行的注释
module(load="imtcp") #needs to be done just once
input(type="imtcp" port="514")

注意

514 是 UDP 和 TCP 协议的默认监听端口,你可根据实际需求修改端口号。

保存配置并退出编辑界面。

确保客户端主机能够识别并与已配置的 rsyslog 服务器通信。为开放通信端口,需在防火墙中放行 514 端口,执行以下命令:

$ sudo firewall-cmd --add-port=514/tcp --zone=public --permanent
重新加载防火墙配置,使规则生效:

$ sudo firewall-cmd --reload
重启 rsyslog 服务,并执行以下命令,检查服务器是否已在 514 端口监听:

$ sudo netstat -pnltu
若配置成功,你会看到 514 端口的状态显示为 LISTEN(监听中)。

至此,基于 CentOS 系统的集中式 Syslog 采集服务器已配置完成。如需实时查看已采集的日志,可在服务器端执行以下命令:

$ tail -f /var/log/messages

如何监控 rsyslog 日志文件

监控系统日志文件至关重要,这些日志可直观反映网络活动的详细情况,包括事件涉及的 IP 地址、时间戳、具体操作行为,以及对系统执行的关键配置变更等信息。

但手动监控 rsyslog 日志文件耗时费力,且难以实现高效的日志分析。通过专业的日志管理解决方案监控 rsyslog 日志,能够对日志数据进行深度解析。

EventLog Analyzer 是一款功能完善的日志管理工具,它可实现海量 rsyslog 数据的采集、解析、索引与分析,并生成可视化的统计报告。

工具会自动将检测到的恶意行为标记为安全威胁,并通过短信或邮件触发实时告警,及时通知 IT 安全管理员防范潜在的网络攻击。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 2:43:08

做电商商品卖点提炼工具,输入商品详情,自动提取核心卖点(功能/材质/性价比),生成适配电商详情页的卖点文案,分点展示更清晰。

1. 实际应用场景描述 场景: 小刘是一名电商运营,负责多个店铺的商品上架。每天需要从供应商提供的长篇商品详情中提炼出核心卖点,并写成适合详情页的分点文案。 例如,一款保温杯的详情可能包含材质、容量、保温时长、外观设计、适…

作者头像 李华
网站建设 2026/5/1 3:52:01

HELLY HANSEN携手香港游艇会扬帆启航 承百年航海精神,启东方航道新程

2026年1月25日,挪威高端户外品牌HELLY HANSEN与香港游艇会于香港维港之畔携手启航,共启新年航海新章。秉承跨越世纪的百年航海基因,HELLY HANSEN择址香港这一国际航海枢纽,以一场扬帆之旅生动诠释开拓不止的探索精神。活动现场&am…

作者头像 李华
网站建设 2026/5/1 3:51:40

运维系列【亲测有效】:Linux 系统根分区满了怎么办(根分区不是lvm不可以直接扩充的前提下)

Linux 系统根分区满了怎么办(根分区不是lvm不可以直接扩充的前提下) Linux 系统根分区满了怎么办(根分区不是lvm不可以直接扩充的前提下 问题分析 根本原因 解决方案: 方案一:迁移 Docker 数据到 /data 步骤1:停止 Docker 服务 步骤2:备份现有 Docker 数据 步骤3:创建新…

作者头像 李华
网站建设 2026/5/1 3:49:52

opc da 服务器数据 转 SNMP项目案例

目录 1 案例说明 2 VFBOX网关工作原理 3 应用条件 4 查看OPC DA服务器的相关参数 5 配置网关采集opc da数据 6 使用SNMP转发 7 在服务器上运行仰科OPC DA采集软件 8 案例总结 1 案例说明 在OPC DA服务器上运行OPC DA client软件查看OPC DA服务器的相关参数。配置VFBOX…

作者头像 李华
网站建设 2026/5/1 3:49:43

『n8n』读写本地文件

点赞 关注 收藏 学会了 整理了一个n8n小专栏,有兴趣的工友可以关注一下 👉 《n8n修炼手册》 在使用 n8n 搭建自动化工作流时,读写本地文件是最基础也最常用的操作。 比如在互联网上拉了一些数据回来需要保存到本地。 比如上游同事把文件…

作者头像 李华
网站建设 2026/5/1 4:46:06

窗口居中方案技术文档:基于 Dioxus 与 Winit 的高DPI自适应实现

窗口居中方案技术文档:基于 Dioxus 与 Winit 的高DPI自适应实现 1. 概述 本文档详细阐述了一个使用 Rust 语言,结合 Dioxus 框架与 Winit 窗口库实现的图形用户界面窗口居中方案。该方案的核心特点是能够自适应高DPI显示器环境,通过正确处理…

作者头像 李华