Vzdálené logy
Z Wikipedie, otevřené encyklopedie.
Pokud chcete preposilat logy z jednoho linuxu na druhy, rekneme centralni logovaci stroj je potreba:
1) na prvnim linuxu upravit soubor /etc/syslog.conf:
*.* @10.93.0.4 # logovat vse, nebo user.* @10.93.0.4 # pokud chcete logovat jen uzivatelske zpravy, pripadne auth,authpriv.* @10.93.0.4 # pokud chcete logovat vsechny pristupy
(kde 10.93.0.4 je vas logovaci router) a samozrejmne ostatni radky ponechat, nebo zaremovat pridanim # aby se nelogovalo nic.
2) a na centralnim (zde 10.93.0.4), kam se logy budou uchovavat upravit v /etc/init.d/syslogd radek
SYSLOGD="-rm 0"
a povolit si pristup na logovaci port 514, protocol UDP.
a pak na obouch strojich zadat
/etc/init.d/syslogd restart
vyzkouset to lze napr. zadanim na prvnim stroji:
logger "toto je zkouska"
tato zprava by se pak mela objevit v souboru /var/log/user.log na centralnim log serveru.
