windowsÀÇ eventlog¸¦ syslog ¼¹ö·Î º¸³»±â | ÀÛ¼ºÀÏ : 2012/10/31 18:55 |
![]() |
Á¶È¸¼ö : 19551 |
![]() | |||||||||
Á¦ ¸ñ : windowsÀÇ eventlog¸¦ syslog ¼¹ö·Î º¸³»±â ÀÛ¼ºÀÚ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ ) ÀÛ¼ºÀÏ : 2012.10.29(¿ù) Windows ¼¹ö¿¡¼ ¹ß»ýÇÏ´Â À̺¥Æ®·Î±×(Eventlog)¸¦ ½Ç½Ã°£À¸·Î syslog ¼¹ö·Î º¸³»ÁÖ´Â eventlog-to-syslog ÅøÀÌ ÀÖ´Ù. Windows ¼¹öÀÇ '¼ºñ½º'¿¡ µî·ÏÇØ¼ 'start'¸¸ ÇØÁÖ¸é ÁöÁ¤ÇÑ syslog ¼¹ö·Î ·Î±×¸¦ º¸³»ÁØ´Ù. °£´ÜÇÏ°í ±ò²ûÇÑ ±¸Á¶·Î µÇ¾î ÀÖ¾î¼ ´Ù¸¥ ÅøÀ» º¼ ÇÊ¿ä¾ø´Ù. 1. eventlog-to-syslog ¼³Ä¡ http://code.google.com/p/eventlog-to-syslog/ ¿¡ zipÆÄÀÏÀ» ¹Þ¾Æ¿Â´Ù. ±×Áß¿¡¼ evtsys.dll °ú evtsys.exe¸¦ c:\windows\system32 ¿¡ º¹»çÇÏ¸é ³¡³´Ù. 2. ¼ºñ½º¿¡ µî·ÏÇϱâ evtsys -i ¿É¼ÇÀ¸·Î ¼ºñ½º¿¡ µî·ÏÇÑ´Ù. ÀÌ ¶§ ·Î±×¸¦ ¹ÞÀ» syslog ¸®´ª½º ¼¹ö IP¿Í Æ÷Æ®¸¦ ÇÔ²² ÁöÁ¤ÇÑ´Ù. ±âº» Æ÷Æ®´Â 514¹øÀÌ´Ù.
¡Ø ¼ºñ½º¿¡¼ ¾ø¾Ù ¶§´Â -u ¿É¼ÇÀ» »ç¿ëÇÏ¸é µÈ´Ù. '¼ºñ½º'¿¡¼ µî·Ï È®ÀÎÇϰí, startÇÑ´Ù. ![]() [ 'Eventlog to Syslog'°¡ ¼ºñ½º ¸ñ·Ï¿¡ Ãß°¡µÇ¾î ÀÖ´Ù. ] ![]() 3. ¸®´ª½º syslog ¼³Á¤ syslog-ng ´ë½Å¿¡ CentOS 6.x¿¡ ±âº» ¼³Ä¡µÇ´Â rsyslogd¸¦ »ç¿ëÇß´Ù. ·Î±× ÀúÀå Á¶°ÇÀº ´ÙÀ½°ú °°´Ù. 1) windows ¼¹ö¸í¿¡´Â ¸ðµÎ CNX°¡ Æ÷ÇԵǾî ÀÖ´Ù. 2) windows ¼¹ö¸¦ Á¦¿ÜÇÑ ¸ðµç ·Î±×´Â log.all¿¡ ÀúÀåÇÑ´Ù. 3) windows ¼¹öÀÇ ¸ðµç ·Î±×´Â log.CNX¿¡ ÀúÀåÇÑ´Ù. 4) windows ¼¹ö °¢°¢ÀÇ ·Î±×´Â 'log.¼¹ö¸í'¿¡ ÀúÀåÇÑ´Ù. [ /etc/rsyslogd.conf ÀϺΠ]
![]() [ syslog ·Î±×¸¦ ¸ð´ÏÅ͸µÇÑ °á°ú (¸í·É) tail -f log.CNX | ./view.pl ] ¡Ø $hostname ´ë½Å $source º¯¼ö¸íÀ» »ç¿ëÇØµµ µ¿ÀÏ. ¡Ø ·Î±× ÆÄÀÏ highlightÇÏ´Â ¹æ¹ýÀº '4. Âü°í ÀÚ·á' ½ºÅ©¸³Æ® Ȱ¿ë 4. Âü°í ÀÚ·á * rsyslog ¹®¼ http://www.rsyslog.com/doc/manual.html * ·Î±× ¸ð´ÏÅ͸µ½Ã ƯÁ¤ ¹®ÀÚ¸¦ highlightÇϱâ (±Û ÁÁÀºÁøÈ£) http://coffeenix.net/board_view.php?bd_code=1562 |
![]() |