CentOS7 利用rsyslog建立日志备份(同步)服务
CentOS7 利用rsyslog建立日志备份(同步)服务前言0x01 服务端配置0x02 客户端配置0x03 测试0x04 总结
前言
日志是查看系统运行情况的一个重要部分,在应急响应中,服务器的日志文件就扮演了一个特别重要的作用,管理员根据日志可以判断一些恶意的攻击行为,以此来将一些IP拉入黑名单或者对攻击进行溯源等等。为防止日志被恶意删除的行为,日志的备份就显得特别重要。
0x01 服务端配置
服务端:负责接收其他客户端发来的日志,并做好备份保存。
打开rsyslog的配置文件。
vim /et
原创
2020-11-26 00:49:44 ·
3109 阅读 ·
6 评论