首页 运维 网络学院 查看内容

用Logwatch工具监控Linux系统Log日志

2009-8-24 11:16 830 0

摘要: Logwatch,顾名思义,是一款专门监测Linux log文件(日志文件)的软件。安装以后只要稍微配置一下,就能每天将主机的log分析文件发送至指定的邮箱。为什么要这么做?因为这样能节省一个个手动查...
关键词: Logwatch Service 命令 邮箱 日志 信息 配置 usr RPM noarch

Logwatch,顾名思义,是一款专门监测Linux log文件(日志文件)的软件。安装以后只要稍微配置一下,就能每天将主机的log分析文件发送至指定的邮箱。为什么要这么做?因为这样能节省一个个手动查看日志的繁琐,为管理员节省时间,节省精力。并且每天(甚至更频繁)都能准确地接收到日志。从而对服务器的安全情况有所掌握。 以下安装方法适用于所有RPM格式的Linux发行版(比如Redhat等)。首先到Logwatch的官方网站查找最新版的logwatch。#wget ftp://ftp.kaybee.org/pub/redhat/RPMS/noarch/logwatch-7.3.6-1.noarch.rpm 检查你的主机上是否已经存在Logwatch(Redhat默认已经安装了Logwatch,不过版本比较旧):#rpm -qa |grep logwatch 如果主机上没有logwatch,则执行安装:#rpm -lvh logwatch-7.3.6-1.noarch.rpm 如果有老版本的logwatch,则执行:#rpm -Uvh logwatch-7.3.6-1.noarch.rpm 安装完毕后,开始配置:#vi /etc/logwatch/conf/logwatch.conf 查找MailTo = 然后改为你的实际Email地址,比如 MailTo = [email protected] = 是细节度,推荐 10 ,即最高 在最后加入Service = "-zz-network"Service = "-zz-sys"Service = "-eximstats"(注:其实有不过在执行命令发邮件时收不到邮件) 配置实例: # Local configuration options go here (defaults are in /usr/share/logwatch/default.conf/logwatch.conf)#Example for logwatch configurationLogDir = /var/logTmpDir = /var/cache/logwatchMailTo = [email protected],[email protected] //多个邮箱用逗号隔开MailFrom = Logwatch-test(192.168.2.110)Print = NoRange = yesterdayDetail = MedService = AllService = "-zz-network"Service = "-zz-sys"Service = "-eximstats"mailer = "sendmail -t" logwatch默认为每天执行一次(cron.daily)。手动执行logwatch的命令为:#perl /usr/share/logwatch/scripts/logwatch.pl 命令使用:#logwatch --print这条命令将会把昨天的日志信息简要的打印出来. 比如用户登录失败信息、SSH 登录信息、磁盘空间使用等. 单独查看某个服务,比如 SSH 登录信息:# logwatch --service sshd --print这条命令可以查看使用说明:# logwatch --help最新版本的 LogWatch 默认有 70 多种 Log 的配置信息. 如果要对自己的特殊 Log 做监控, 定制也是比较容易的。简单记录一下: 让系统定时给指定邮箱发送邮件:# vi /usr/local/sbin/logwatch.sh #!/usr/bin/perlperl /usr/share/logwatch/scripts/logwatch.pl#chmod u+x /usr/local/sbin/logwatch.sh #crontab -e加入:0 0 * * * /usr/local/sbin/logwatch.sh > /dev/null 2>&1 这样系统每天的0点就会给指定邮箱系统发送系统日志……
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部