syslog服务器(网络安全审计之syslog实践)

概述网络安全审计概念、依据和syslog已在“网络安全审计之syslog基础”文章中介绍,相信大家有所了解,趁热打铁,本期再向各位分享一篇关于免费开源的日志记录软件的文章,希望大家有所收获。关键词免费开源日志记录软件、Visual Syslog ServerVisual Syslog Server一、简介Visual Syslog Server是一个免费的开源程序,运行在windows操作系统,用于接收和查看Syslog消息。二、软件主要特色功能软件主要特色功能如下所示,详情可参考文末链接。可接收各样设备的日志信息,遵循RFC 3164标准;实时展示接收的日志;把日志信息以文件形式保存到硬盘中;保存的日志文件可以文件大小或日期进行转存;支持Windows XP/Vista/7/8/8.1, Windows Server 2003/2008/2012;具有接收采用URF-8编码的日志信息。免费开源软件。三、软件安装在windows系统上安装Visual Syslog Server,很简单,持续点击“下一步”即可,下图是安装完成打开后的界面。四、软件配置软件配置主要涉及Main、Files和E-mail,它们通过点击“Setup”进行配置。下面以Main和Files配置案例进行着重说明。Main配置案例如下图所示。日志服务监听服务协议(UDP和TCP)、IP(192.168.1.106)和端口(514);打开开机自启动和接收采用UTF-8编码的日志信息等功能。Files配置案例如下图所示。日志信息保存文件(E:\visualsyslog\syslog);生成日志文件转存策略(保存的文件每达到10KB,日志文件将syslog_yyyy-mm-dd-hh-nn命名,文件数量的上限是100个)。实际生成的日志文件形式,如下图所示,文件1正在记录日志,文件2的大小是10KB已重命名存储。五、软件使用软件主页面,可清除实时列出的日志信息,查看保存的日志信息文件、查看之前列出的日志信息(包括之前转存日志文件中的日志信息)和过滤的方式查看日志信息,如下图所示。过滤查看日志信息的过滤条件如下图所示;参考链接Visual Syslog Server开源程序说明及下载https://github.com/MaxBelkov/visualsyslog总结本期本章分享了一款免费开源的日志记录软件的特色功能、安装、配置和使用,希望大家有所收获,不足之处,欢迎各位小伙伴留言指正。

本文出自快速备案,转载时请注明出处及相应链接。

本文永久链接: https://www.175ku.com/26657.html