×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
syslogによってログを一元管理するサーバを立ててみる。
514/UDPポートをlisten状態としておく必要がある!
◆ログサーバ側
1.514/UDPが待ち状態かどうかを確認
# netstat -an | grep 514
2.何も表示されない場合はsyslog起動時に -r オプションをつける
# vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS="-m 0 -r"
3.syslogサービス再起動
# service syslog restart
or
# /etc/rc.d/init.d/syslog restart
◆転送元サーバ
# vi /etc/syslog.conf
*.* @host3
↑facility と priority をこのようにすると全てのログが転送される。
転送元のログは、自分のサーバ・ログサーバの両方に出力されるようです。