rsyslog配置

 

 

Linux关闭selinux的方法(临时关闭和永久关闭)

临时关闭selinux:

获取当前selinux状态

getenforce

 

Enforcing为开启,Permissive为关闭

临时关闭:setenforce 0

永久关闭selinux:

vim /etc/sysconfig/selinux

SELINUX=enforcing 替换为SELINUX=disabled

重启后,运行命令sestatus

SELinux status : disabled

 

 

服务端配置成接收

 

vim /etc/rsyslog.conf

 

$template RemoteLogs,"/home/elk/%HOSTNAME%/%PROGRAMNAME%.log"
*.* ?RemoteLogs

 

执行  rsyslogd -f /etc/rsyslog.conf -N1 测试配置文件是否正确

 

 

 重启服务

systemctl restart rsyslog

systemctl status rsyslog  

 

客户端设置

 

*.*  @服务端IP

 

posted @ 2021-07-22 10:51  chengxuyonghu  阅读(201)  评论(0编辑  收藏  举报