Ubuntu的Syslog(默认使用rsyslog)可以配置为远程访问,步骤如下:
sudo apt update && sudo apt install rsyslog
/etc/rsyslog.conf,取消注释以下行以允许UDP/TCP 514端口接收日志:module(load="imudp")
input(type="imudp" port="514")
module(load="imtcp")
input(type="imtcp" port="514")
*.* /var/log/remote.log
sudo systemctl restart rsyslog
sudo ufw allow 514/udp
sudo ufw allow 514/tcp
安全建议:
完成配置后,可通过SSH或专用工具(如ELK Stack)远程查看日志。