[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 服务器子站 > 服务器技巧

使用Stunnel保护syslog-ng服务器(组图)

作者: 华江,  出处:IT168, 责任编辑: 袁绍龙, 
2007-11-15 09:07
  Stunnel是一款可以加密网络数据的TCP连接,并可工作在Unix和Windows平台上,它采用Client/Server模式,将Client端的网络数据采用SSL加密后,安全的传输到指定的Server端再进行解密还原,然后再发送到访问的服务器……

  7. 在客户机器上创建syslog-ng配置文件

  下面这份代码清单是syslog-ng程序的一种客户配置,它们保存在文件/etc/syslog-ng.conf里:

  Stunnel

  8. 启动stunnel和syslog-ng

  以手动方式启动stunnel和syslog-ng需要依次执行以下两条命令:

  Stunnel

  9. 在服务器上监控日志活动

  命令“tail-ffilename”是监控日志文件活动的一个好办法。请大家登录进入中央日志服务器并实时观察日志文件的记录活动。要创建活动以供监控,可以在一台客户主机上敲入“su-”,然后连续按几次回车键以模拟非法口令字。

  #tail-f/var/log/remoteclient

  如果看到的是类似下面的内容,就说明日志集中管理机制工作正常:

  Apr112:34:56chimsu(pam_unix)[8451]:authenticationfailure;

  logname=rreckuid=2112euid=0tty=ruser=rreckrhost=user=root

  10. 使用logger命令直接向syslog守护进程发送消息

  有时候,可能需要直接把某些事件发送给syslog守护进程,简单易用的logger命令可以完成这一任务。比如,如果想让系统在每当有人登录时就把当前负载或当前登录用户人数记录到日志里,只须在/etc/bashrc文件里添加一行如下代码就可以收集到这些信息:

  Stunnel

  

共4页。 9 1 2 3 4 :
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅

输入E-mail订阅《服务器》电邮