5. NXLog 使用教學(Linux)
大多數Linux主機都有內建Syslog套件,可以直接透過終端機開啟rsyslog.conf檔案進行修改。
如果確定待使用的主機沒有syslog相關檔案,請至NXLog Community Edition下載與其作業系統版本相符的套件。
1. 開啟rsyslog.conf檔案:
lubuntu@pc-71:~$ sudo bash root@pc-71:/home/lubuntu# vi /etc/rsyslog.conf |
2. 修改rsyslog.conf檔案:
################# module(load="imuxsock") # provides support for local system logging # provides UDP syslog reception # provides TCP syslog reception # provides kernel logging support and enable non-kernel klog messages ########################### # # Filter duplicated messages # #
*.* @192.168.31.16:1514 |
輸入完成後請按Esc,跳出後輸入:wq以存檔並退出。
3. 重新啟動rsyslog:
root@pc-71:/home/lubuntu# /etc/init.d/rsyslog restart |
完成後可再回到Graylog後台頁面查看收集到的資訊。
No Comments