Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

Re: [KFUG] syslogd



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


On Thu, Feb 24, 2005 at 09:12:44AM +0900, 이영옥 wrote:
 > 로그 파일을 다른 호스트에 보관하기위해 우선 /etc/hosts 파일에 상대편 호스트추
 > 가하고 /etc/syslog.conf 파일에 
 > 
 > *.emerg                                           @loghost
 > 
 > 이렇게 추가했는데요. 
 > 여기서 두가지를 모르겠습니다. syslogd 데몬을 재 시작해서 설정을 다시 읽으려고 
 > 스크립트 아무리 찾아도 없고요. 그래서 kill로 프로세스를 재시작하고 killall로 
 > 재시작해보고 ㅡ.ㅡ 마지막으로 1번 프로세스 재시작해보고 
 > 암튼... 변경한 설정 적용하는것좀 알고싶구요.
 > 

#/etc/rc.d/syslogd restart
또는
#kill -HUP `sed 1q /var/run/syslog.pid`

 > 두번째로 이렇게 설정을 하고 여기에있는 @loghost의 syslog.conf 파일도 수정을 해
 > 야될거 같은데 관련 자료가 없네요. 추가적으로 스위칭 장비나 라우터같은 네트워
 > 크 장비의 로그도 모았으면 좋겠는데 조언 주시면 감사하겠습니다. 자세히 설명해주
 > 면 많은 도움이 될거 같습니다. ^^
 > 
syslog.conf(5)에 잘 설명되어있습니다. 그대로 따라서 하면됩니다.
아마도 syslog.conf에서 윗 부분에 설정된 program과 hostname의 영향으로
혼동한것 같습니다. program과 hostname은 한번 설정되면 이전의 값을
유지하기 때문에 이를 reset해야 합니다.(이것도 설명되어 있습니다.)

log를 보내는 서버라면 syslog.conf에
!*						*
*.*						@sender.yourdomain.com

log를 받는 서버는 syslog.conf에
+sender.yourdomain.com
!*						*
*.*						/var/log/remote.log
이 필요합니다. 이건 모든 BSD에서 동일합니다. 또한 FreeBSD의 syslogd(8)는
기본적으로 -s 옵션을 사용하는데 이 경우 보안적인 문제로 remote loggin을
하지 않습니다. 따라서 syslogd(8) 를 실행하는데는 rc.conf에 다음의 옵션이
필요합니다.

syslogd_flags="-a A.B.C.D/32"

A.B.C.D는 sender.yourdomain.com의 IP address입니다.
중요한건 remote loggin을 하면 보안상 많은 주의를 기우려야 합니다.
-- 
Regards,
Pyun YongHyeon
http://www.kr.freebsd.org/~yongari	|	yongari@xxxxxxxxxxx
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions


[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2005/02/24 15:06:07 $
Powered by FreeBSD