118(syslog) → 514번 포트 열어주기

설정파일 복사해서 붙여넣기함

> cd /etc/rsyslog.d/
> sudo nano r.conf
> sudo systemctl restart rsyslog

# /etc/rsyslog.conf configuration file for rsyslog
#
# For more information install rsyslog-doc and see
# /usr/share/doc/rsyslog-doc/html/configuration/index.html
#
# Default logging rules can be found in /etc/rsyslog.d/50-default.conf

#################
#### MODULES ####
#################

module(load="imuxsock") # provides support for local system logging
#module(load="immark")  # ovides --MARK-- message capability

# provides UDP syslog reception
#module(load="imudp")
#input(type="imudp" port="514")

# provides TCP syslog reception
#module(load="imtcp")
#input(type="imtcp" port="514")

# provides kernel logging support and enable non-kernel klog messages
module(load="imklog" permitnonkernelfacility="on")

###########################
#### GLOBAL DIRECTIVES ####
###########################

# Filter duplicated messages
$RepeatedMsgReduction on

#
# Set the default permissions for all log files.
#
$FileOwner syslog
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$PrivDropToUser syslog
$PrivDropToGroup syslog

#
# Where to place spool and state files
#
$WorkDirectory /var/spool/rsyslog

#
# Include all config files in /etc/rsyslog.d/
#
$IncludeConfig /etc/rsyslog.d/*.conf

auth,authpriv.* @192.168.0.118:514
*.* @@192.168.0.118:514

auth,authpriv.* @192.168.0.95:514
*.* @@192.168.0.96:514

#auth,authpriv.* @192.168.0.204:514
#*.* @@192.168.0.204:514

514번 포트가 열림

514번 포트가 열림

rsyslog로 로그를 분석하자
로그를 118로 보내기

118은 받은 로그를 데이터베이스에 저장함.

퀴즈1
로그 서버 118의 데이터베이스를 연결해서 본인 호스트 로그만 간단하게 
출력하는 파이썬 프로그램 만들어라!

rsyslog는 리눅스에서 시스템 로그를 수집/저장/전송하는 서비스

/var/log/syslog : 일반 시스템 로그
/var/log/auth.log : 인증/SSH/sudo
/var/log/kern.log : 커널 로그
/var/log/dpkg.log : 패키지 설치 로그
/var/log/apache2/ : Apache 로그
/var/log/nginx/ : Nginx 로그

퀴즈
웹서버(Nginx/Apache) + 시스템 로그를 한 서버로 모으는 rsyslog 구성
다른 서버 로그를 받아서 중앙 로그 서버로 만드는 설정
Ubuntu 서버에서 rsyslog로 SSH 접속 로그만 따로 저장하는 설정

118은 받은 로그를 데이터베이스에 저장함

  1. 워크벤치를 통해 본인 데이터 확인하기
  2. 파이썬 개발환경 만들기
  3. 프로그램 만들기
  4. 알람 확인하기
  5. cron에 적용하기