所谓日志服务器就是把远程的主机产生的日志发送至该服务器上vim
vim /etc/rsyslog.conf 下面这几行取消注释便可, #### MODULES #### # Provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # Provides TCP syslog reception $ModLoad imtcp $InputTCPServerRun 514
systemctl restart rsyslog "注意:这时候rsyslog会监听tcp,udp的514端口"
vim /etc/rsyslog.conf 加上这么一行 *.* @@192.168.136.7 注意:若是想日志走tcp协议传输的话须要加两个"@",后面跟上服务器主机IP地址
日志文件会存放在日志服务器的/var/log/messages中服务器