Debian – syslog server

Centralizovaný syslog server, postavený na Debianu. Jednoduchá instalace a konfigurace 🙂

Instalace – sudo apt-get install rsyslog

spuštění služby – systemctl start rsyslog.service

zjištění stavu služby – systemctl status rsyslog.service

konfigurace je v /etc/rsyslog.conf, zde odkomentujeme TCP a UDP na portu 514:

provides UDP syslog reception
module(load=“imudp“)
input(type=“imudp“ port=“514″)

provides TCP syslog reception
module(load=“imtcp“)
input(type=“imtcp“ port=“514″)

po změně restart služby – sudo systemctl restart rsyslog

kontrola, že běží na portu 514 – sudo netstat –tulpn | grep rsyslog

 

Permanent link to this article: https://www.elvisek.cz/2018/10/debian-syslog-server/