syslog命令

来源:https://www.cnblogs.com/mayou18/archive/2018/08/28/9546279.html
-Advertisement-
Play Games

更多請關註 Linux命令大全 syslog 介紹 syslog是Linux系統預設的日誌守護進程。預設的syslog配置文件是/etc/syslog.conf文件。程式,守護進程和內核提供了訪問系統的日誌信息。因此,任何希望生成日誌信息的程式都可以向 syslog 介面呼叫生成該信息。 幾乎所有的 ...


更多請關註 Linux命令大全

syslog 介紹

syslog是Linux系統預設的日誌守護進程。預設的syslog配置文件是/etc/syslog.conf文件。程式,守護進程和內核提供了訪問系統的日誌信息。因此,任何希望生成日誌信息的程式都可以向 syslog 介面呼叫生成該信息。 幾乎所有的網路設備都可以通過syslog協議,將日誌信息以用戶數據報協議(UDP)方式傳送到遠端伺服器,遠端接收日誌伺服器必須通過syslogd監聽UDP 埠514,並根據 syslog.conf配置文件中的配置處理本機,接收訪問系統的日誌信息,把指定的事件寫入特定文件中,供後臺資料庫管理和響應之用。意味著可以讓任何事件都登錄到一臺或多台伺服器上,以備後臺資料庫用off-line(離線) 方法分析遠端設備的事件。 通常,syslog 接受來自系統的各種功能的信息,每個信息都包括重要級。/etc/syslog.conf 文件通知 syslogd 如何根據設備和信息重要級別來報告信息。 

關於syslog協議介紹

在Unix類操作系統上,syslog廣泛應用於系統日誌。syslog日誌消息既可以記錄在本地文件中,也可以通過網路發送到接收syslog的伺服器。接收syslog的伺服器可以對多個設備的syslog消息進行統一的存儲,或者解析其中的內容做相應的處理。常見的應用場景是網路管理工具、安全管理系統、日誌審計系統。

完整的syslog日誌中包含產生日誌的程式模塊(Facility)、嚴重性(Severity或 Level)、時間、主機名或IP、進程名、進程ID和正文。在Unix類操作系統上,能夠按Facility和Severity的組合來決定什麼樣的日誌消息是否需要記錄,記錄到什麼地方,是否需要發送到一個接收syslog的伺服器等。由於syslog簡單而靈活的特性,syslog不再僅限於 Unix類主機的日誌記錄,任何需要記錄和發送日誌的場景,都可能會使用syslog。

長期以來,沒有一個標準來規範syslog的格式,導致syslog的格式是非常隨意的。最壞的情況下,根本就沒有任何格式,導致程式不能對syslog 消息進行解析,只能將它看作是一個字元串。

在2001年定義的RFC3164中,不過這個規範的很多內容都不是強制性的,常常是“建議”或者“約定”,也由於這個規範出的比較晚,很多設備並不遵守或不完全遵守這個規範。接下來就介紹一 下這個規範。

約定發送syslog的設備為Device,轉發syslog的設備為Relay,接收syslog的設備為Collector。Relay本身也可以發送自身的syslog給Collector,這個時候它表現為一個Device。Relay也可以只轉發部分接收到的syslog消息,這個時候它同時表現為Relay和Collector。

syslog消息發送到Collector的UDP 514埠,不需要接收方應答,RFC3164建議 Device 也使用514作為源埠。規定syslog消息的UDP報文不能超過1024位元組,並且全部由可列印的字元組成。完整的syslog消息由3部分組成,分別是PRI、HEADER和MSG。大部分syslog都包含PRI和MSG部分,而HEADER可能沒有。

syslog 使用方法

在/var/log中創建並寫入日誌信息是由syslog協議處理的,是由守護進程sylogd負責執行。每個標準的進程都可以用syslog記錄日誌。可以使用logger命令通過syslogd記錄日誌。 要向syslog文件/var/log/messages中記錄日誌信息:

logger this is a test log line 

輸出: 
tail -n 1 messages 
Jan 5 10:07:03 localhost root: this is a test log line

如果要記錄特定的標記(tag)可以使用:

logger -t TAG this is a test log line 
輸出: 
tail -n 1 messages 
Jan 5 10:37:14 localhost TAG: this is a test log line
 
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、用戶態和內核態 內核態和用戶態是操作系統的兩種運行級別,用於區分不同程式的不同權利。 內核態就是擁有資源多的狀態,或者說訪問資源多的狀態,也稱為特權態。相對來說,用戶態就是非特權態,訪問的而資源將受到限制。如果一個程式運行在特權態,該程式就可以訪問電腦的任何資源,它的資源訪問許可權不受限制。如果 ...
  • CentOS6.5卸載openJDK和安裝Sun JDK 最近業務需要,新安裝了CentOS6.5系統,在配置tomcat的時候,總是報錯找不到jdk中的java。研究了半天,發現應該是openJDK的問題。一般CentOS6.5都會預設安裝openJDK,所以呢,又溫習了一下如何在Linux系統安 ...
  • cmd 命令行界面 calc 計算器 notepad 記事本 mstsc 遠程電腦 regedit 註冊表 winver Windows版本write 寫字板 odbcad32 ODBC數據源管理器 shutdown 60秒倒計時關機命令 certmgr.msc 證書管理實用程式 explorer ...
  • rm命令可以刪除一個目錄中的一個或多個文件或目錄,也可以將某個目錄及其下屬的所有文件及其子目錄均刪除掉。對於鏈接文件,只是刪除整個鏈接文件,而原有文件保持不變。 語法 選項 參數 實例 互動式刪除當前目錄下的文件test和example 刪除當前目錄下除隱含文件外的所有文件和子目錄 刪除一個空目錄t ...
  • mkdir命令用來創建目錄。如果在目錄名的前面沒有加任何路徑名,則在當前目錄下創建由dirname指定的目錄;如果給出了一個已經存在的路徑,將會在該目錄下創建一個指定的目錄。在創建目錄時,應保證新建的目錄與它所在目錄下的文件沒有重名。 語法 選項 參數 實例 創建一個空目錄 在目錄當前所在目錄下建立 ...
  • 站點版 (一)、企業站 (二)、教育站 (三)、其他 軟體版 (一)、操作系統類 1.Ubuntu 2.CentOS 舊版本下載 http://vault.centos.org/ (二)、伺服器類 1.Apache 2.MySQL 3.PostgreSQL 4.MariaDB 5.VideoLAN ...
  • 我們在學習工作中,會收取大量的文件資料作參考,這些信息大都分佈在不同PDF文件上,瀏覽的時候就會有點麻煩,而且信息也會有丟失的危險。如果把多個文件合併為一個文件,就能夠有效杜絕這些問題。今天小編就教大家一個簡單快速的線上PDF合併技巧。 1.打開線上PDF文檔處理平臺——pdf365.cn 2.點擊 ...
  • 更多linux 性能監測與優化 關註:linux命令大全 uptime命令能夠列印系統總共運行了多長時間和系統的平均負載。uptime命令可以顯示的信息顯示依次為:現在時間、系統已經運行了多長時間、目前有多少登陸用戶、系統在過去的1分鐘、5分鐘和15分鐘內的平均負載。 語法 選項 實例 使用upti ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...