导航:首页 > IDC知识 > 日志服务器

日志服务器

发布时间:2020-08-08 08:54:28

1、windows日志怎么发送到日志服务器

进WIN2008服务器,点击开始,找到控制面板。 点击进入控制面板,找到管理工具。 找到管理工具,点击事件查看器。 进入事件查看器,展开Windows日志,点击系统,右侧会显示出信息。 查看事件查看器的右方,我们会看到属性选项,红框中已经圈出。

2、Linux中的查看服务器运行的日志的命令是什么呢

在 Linux 系统中,各种日志文件(*.log)都存放于 /var/log 子目录下面,你可以在超级用户的状态 # 下,进入 /var/log 子目录,然后可以使用 more 命令查看你需要进行查看的日志。
例如:
#cd /var/log<cr>
#more last.log<cr> (查看最后登录 Linux 系统的用户名都有谁)

3、日志服务器有什么作用?

为了维护自身系统资源的运行状况,计算机系统一般都会有相应的日志记录系统有关日常事件或者误操作警报的日期及时间戳信息。这些日志信息对计算机犯罪调查人员非常有用。
所谓日志(Log)是指系统所指定对象的某些操作和其操作结果按时间有序的集合。每个日志文件由日志记录组成,每条日志记录描述了一次单独的系统事件。通常情况下,系统日志是用户可以直接阅读的文本文件,其中包含了一个时间戳和一个信息或者子系统所特有的其他信息。日志文件为服务器、工作站、防火墙和应用软件等IT资源相关活动记录必要的、有价值的信息,这对系统监控、查询、报表和安全审计是十分重要的。日志文件中的记录可提供以下用途:监控系统资源;审计用户行为;对可疑行为进行告警;确定入侵行为的范围;为恢复系统提供帮助;生成调查报告;为打击计算机犯罪提供证据来源。

4、请问什么是日志服务器?

你想建立什么日子服务器.路由设备还是服务器类,基于snmp的嘛?还是什么.给我留言,我去吃个饭.

5、想在公司内部搭建一个日志服务器,可以接收其他所有服务器以及各种设备产生的日志。不知道用什么服务器。

http://wenku.baidu.com/view/8053931cff00bed5b9f31d8a.html
详细步骤

建立一个中央日志服务器

1建立中央日志服务器前的准备工作

配置良好的网络服务(DNS和NTP)有助于提高日志记录工作的精确性。在默认情况下,当有其他机器向自己发送日志消息时,中央日志服务器将尝试解析该机器的FQDN(fullyqualifieddomainname,完整域名)。(你可以在配置中央服务器时用“-x”选项禁止它这样做。)如果syslog守护进程无法解析出那个地址,它将继续尝试,这种毫无必要的额外负担将大幅降低日志记录工作的效率。类似地,如果你的各个系统在时间上不同步,中央日志服务器给某个事件打上的时间戳就可能会与发送该事件的那台机器打上的时间戳不一致,这种差异会在你对事件进行排序分析时带来很大的困扰;对网络时间进行同步有助于保证日志消息的时间准确性。如果想消除这种时间不同步带来的麻烦,先编辑/etc/ntp.conf文件,使其指向一个中央时间源,再安排ntpd守护进程随系统开机启动就可以了。

2配置一个中央日志服务器

只须稍加配置,就可以用syslog实现一个中央日志服务器。任何一台运行syslog守护进程的服务器都可以被配置成接受来自另一台机器的消息,但这个选项在默认情况下是禁用的。在后面的讨论里,如无特别说明,有关步骤将适用于包括SUSE和RedHat在内的大多数Linux发行版本。我们先来看看如何激活一个syslog服务器接受外来的日志消息:

1. 编辑/etc/sysconfig/syslog文件。

在“SYSLOGD_OPTIONS”行上加“-r”选项以允许接受外来日志消息。如果因为关于其他机器的DNS记录项不够齐全或其他原因不想让中央日志服务器解析其他机器的FQDN,还可以加上“-x”选项。此外,你或许还想把默认的时间戳标记消息(--MARK--)出现频率改成比较有实际意义的数值,比如240,表示每隔240分钟(每天6次)在日志文件里增加一行时间戳消息。日志文件里的“--MARK--”消息可以让你知道中央日志服务器上的syslog守护进程没有停工偷懒。按照上面这些解释写出来的配置行应该是如下所示的样子:
SYSLOGD_OPTIONS="-r-x-m240"

2.重新启动syslog守护进程。修改只有在syslog守护进程重新启动后才会生效。如果你只想重新启动syslog守护进程而不是整个系统,在RedHat机器上,执行以下两条命令之一:
/etc/rc.d/init.d/syslogstop;/etc/rc.d/init.d/syslogstart
/etc/rc.d/init.d/syslogrestart

3.如果这台机器上运行着iptables防火墙或TCPWrappers,请确保它们允许514号端口上的连接通过。syslog守护进程要用到514号端口。

4为中央日志服务器配置各客户机器

让客户机把日志消息发往一个中央日志服务器并不困难。编辑客户机上的/etc/syslog.conf文件,在有关配置行的操作动作部分用一个“@”字符指向中央日志服务器,如下所示:

另一种办法是在DNS里定义一个名为“loghost”的机器,然后对客户机的syslog配置文件做如下修改(这个办法的好处是:当你把中央日志服务器换成另一台机器时,不用再修改每一个客户机上的syslog配置文件):
authpriv.*@loghost

接下来,重新启动客户机上的syslog守护进程让修改生效。让客户机在往中央日志服务器发送日志消息的同时继续在本地进行日志工作仍有必要,起码在调试客户机的时候不必到中央日志服务器查日志,在中央日志服务器出问题的时候还可以帮助调试。

6、如何配置路由器日志服务器

市面上的路由器品牌很多。以飞鱼星路由器为例进行说明:
具体配置步骤:
(1)开启系统日志服务器功能
点开《路由器的系统状态》系统日志,启用“系统日志服务器”,并启用“日志服务器”,输入对应日志服务器的IP地址。
启用系统日志服务,便可在《路由器的系统状态》系统日志中查看路由器的常见系统更改。
以内网192.168.1.3的计算机作为日志服务器,则需要在这台计算机上安装VE日志分析软件,之后便可在此PC机上看见内网用户所浏览网址。
(2)安装数据库
下载MYSQL数据库,官方下载地址:http://www.mysql.com/downloads/
安装数据库,设置密码、端口号。
(3)运行“飞鱼星日志系统(VLS)”
“飞鱼星日志系统(VLS)”及具体使用方法请到http://www.adslr.com/down/文件下载中心,找到设备对应型号进行下载,下载后解压运行Volans log system.exe,输入数据库的密码、端口号(服务器IP、用户名不用修改),即可运行,并自动连接获取日志。
用户如果是初次使用飞鱼星路由器产品,建议用户阅读一下说明书。

7、服务器日志分别有哪些作用?

Milogs工作日志管理服务器又叫做 Milogs网络版,

软件主要功能特点:
1、日程安排的管理
按日、周、月显示;您可以查询某段时间内联系过的(或者是要联系的)人员、客户、项目、任务,编辑过的文档等。
2、客户单位、联系人的管理
增加、删除,包括编辑和这些客户、联系人相关的项目、跟进记录、文档内容等。
3、项目、任务的管理
项目任务的进展阶段统计查询、区域、行业等分类统计查询,成功概率统计查询;查询和指定项目相关的跟进记录、客户单位、联系人、文档等。
4、文档的管理
能让您把某个文档和您指定的联系人、客户单位、项目、任务、日程安排关联起来。

管理人员使用特点:
1、日志、周报、月报查询
下属每个员工每天、每周、每月执行(或完成)的工作、项目、任务,跟进的客户、联系人情况,每个项目、任务、客户、联系人的详细联系跟进记录等等。
2、客户单位、联系人的汇总统计管理
可以针对团队全部成员或者其中某一个人进行客户单位、联系人的汇总管理
3、项目、任务的汇总统计管理
可以针对团队全部成员或者其中某一个人进行项目、任务的汇总管理
4、工作审批
可以对下属工作进行审批
日志是用来记录信息的,比如服务器的日志主要是用来记录一些访问信息,以便出现状况时,可以根据日志来判断原因。 对于普通用户来说,日志没有多大意义。

8、请问服务器如何查看网站日志

你得在服务器后台把日志功能打开 然后在服务器下有个logfiles文件夹 都放在那里面

9、我想搭建一台日志服务器,将公司所有重要交换机路由器的日志传输到日志服务器,便于日常点检.

想不同IP的日志放在不同的文件夹内,是,,,,,,暂时不行的。
出现这个对话框的意义在于,
ANYBODY是接受所有机器的文件日志
JUST THE IP ADD I SP是只接受你在下面列表中列出的IP的日志记录请求。
这个对话框告诉你:你需要在 ENTER IP ADDRESSES BELOW下面,填写上您需要记录的设备的IP。
在Log File Destinations选项卡里,可以选择最后一项,按照IP地址命名LOG文件名,这样您就能分清楚是哪台设备的LOG,至于前面几个选项可以翻译一下,单词都不是太难。
希望帮到。

与日志服务器相关的知识