{"id":2240,"date":"2015-05-19T20:35:35","date_gmt":"2015-05-19T18:35:35","guid":{"rendered":"http:\/\/viinanen.org\/wordpress\/?p=2240"},"modified":"2015-05-19T20:35:35","modified_gmt":"2015-05-19T18:35:35","slug":"reitittimen-lokien-ohjaus-linux-palvelimelle","status":"publish","type":"post","link":"https:\/\/viinanen.org\/wordpress\/2015\/05\/19\/reitittimen-lokien-ohjaus-linux-palvelimelle\/","title":{"rendered":"Reitittimen lokien ohjaus Linux-palvelimelle"},"content":{"rendered":"<p>Nyt vaihteeksi aivan jotain muuta eli laitanpa itselleni muistiin, kuinka l\u00e4hett\u00e4\u00e4 reitittimen lokit Linux-koneen rsyslogd:n pureskeltavaksi.<\/p>\n<p>Editoi rsyslog.conf -tiedostoa kolmesta kohtaa:<\/p>\n<pre>sudo nano \/etc\/rsyslog.conf<\/pre>\n<p>Alkuper\u00e4iset rivit:<\/p>\n<pre># provides UDP syslog reception\r\n# $ModLoad imudp\r\n# $UDPServerRun 514<\/pre>\n<pre># provides TCP syslog reception\r\n# $ModLoad imtcp\r\n# $InputTCPServerRun 514\r\n\r\n$PrivDropToUser syslog\r\n$PrivDropToGroup syslog<\/pre>\n<p>Editoidut rivit:<\/p>\n<pre># provides UDP syslog reception\r\n$ModLoad imudp\r\n$UDPServerRun 514\r\n\r\n# provides TCP syslog reception\r\n$ModLoad imtcp\r\n$InputTCPServerRun 514\r\n\r\n$PrivDropToUser syslog\r\n$PrivDropToGroup adm<\/pre>\n<p>Luo uusi hakemisto kohteeseen \/var\/log\/ ja muuta sen oikeudet:<\/p>\n<pre>sudo mkdir -p \/var\/log\/router\r\nsudo chown syslog.adm \/var\/log\/router<\/pre>\n<p>Luo uusi rsyslog-s\u00e4\u00e4nt\u00f6: (Koitahan oikein pontevasti unohtaa ne miljoonat &amp; ~ yhdistelm\u00e4\u00e4n p\u00e4\u00e4ttyv\u00e4t s\u00e4\u00e4nn\u00f6t = Vanhaa Pa##kaa!)<\/p>\n<pre>sudo nano \/etc\/rsyslog.d\/40-router.conf<\/pre>\n<p>Tiedoston sis\u00e4lt\u00f6 n\u00e4ytt\u00e4\u00e4 jotensakin t\u00e4lt\u00e4:<\/p>\n<pre>if $fromhost-ip == '192.168.1.1' then {\r\n        action(type=\"omfile\" file=\"\/var\/log\/router\/asus.log\")\r\n        stop\r\n    }<\/pre>\n<p>Luo uusi logrotate-s\u00e4\u00e4nt\u00f6:<\/p>\n<pre>sudo nano \/etc\/logrotate.d\/router<\/pre>\n<pre>\/var\/log\/router\/*.log\r\n{\r\ncreate 640 syslog adm\r\ncompress\r\nmissingok\r\nnotifempty\r\nrotate 7\r\ndaily\r\n}<\/pre>\n<p>K\u00e4ynnist\u00e4 rsyslog uudelleen:<\/p>\n<pre>sudo service rsyslog restart<\/pre>\n<p>S\u00e4\u00e4d\u00e4 kytkin\/veppikikkulan asetuksista Remote Log Server IP-osoite oikeaksi.<\/p>\n<p>Sitten voikin vaikka komennolla: tail -f \/var\/log\/router\/asus.log katsoa, kuinka sinnikk\u00e4\u00e4sti Kazakstanin poika koittaa korkata natin takana olevaa ssh-serveri\u00e4.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nyt vaihteeksi aivan jotain muuta eli laitanpa itselleni muistiin, kuinka l\u00e4hett\u00e4\u00e4 reitittimen lokit Linux-koneen rsyslogd:n pureskeltavaksi. Editoi rsyslog.conf -tiedostoa kolmesta kohtaa: sudo nano \/etc\/rsyslog.conf Alkuper\u00e4iset rivit: # provides UDP syslog reception # $ModLoad imudp # $UDPServerRun 514 # provides TCP &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"more-link\" href=\"https:\/\/viinanen.org\/wordpress\/2015\/05\/19\/reitittimen-lokien-ohjaus-linux-palvelimelle\/\"> <span class=\"screen-reader-text\">Reitittimen lokien ohjaus Linux-palvelimelle<\/span> Read More &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[80],"tags":[98,100,99],"class_list":["post-2240","post","type-post","status-publish","format-standard","hentry","category-elektroniset-vimpaimet","tag-asuswrt","tag-logrotate","tag-rsyslog"],"_links":{"self":[{"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/posts\/2240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/comments?post=2240"}],"version-history":[{"count":15,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/posts\/2240\/revisions"}],"predecessor-version":[{"id":2255,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/posts\/2240\/revisions\/2255"}],"wp:attachment":[{"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/media?parent=2240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/categories?post=2240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viinanen.org\/wordpress\/wp-json\/wp\/v2\/tags?post=2240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}