您的位置:首页 > 其它

【个人笔记】syslog-ng(下一代系统日志工具)的一些笔记

2017-08-19 12:52 281 查看
网站 https://www.balabit.com/ 注意1: 
第一次安装没有指定prefix,可执行文件默认放在/usr /local/bin,库文件默认放在/usr/local/lib,配置文件默认放在/usr/local/etc。其它的资源文件放在/usr /local/share。你要卸载这个程序,要么在原来的make目录下用一次make uninstall(前提是make文件指定过uninstall),要么去上述目录里面把相关的文件一个个手工删掉。
指定prefix,直接删掉一个文件夹就够了。
systemctl start syslog-ng
关于debian老版本的bug:在message里看syslog时,发现很多 [Vmsvc:  Failed to get vmstats]。
防火墙中规则:syslog 和 syslog-tls 要打开。否则host administratively prohibited。可以在wireshark中看见主机返回此syslog信令。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: