Enable syslogd Server on Linux (fur newbie)
Services syslogd secara default hanya logging pada localhost. Untuk bisa menampung log dari luar dan dijadikan sebagai server ada ada 2 cara;
1. Jalankan syslogd dgn menambahkan option -r
“syslogd -r”
2. Rubah file menjadi ” SYSLOGD_OPTIONS=”-r” di /etc/sysconfig/syslog sesuai kebutuhan
# Options to syslogd
# -m 0 disables ‘MARK’ messages.
# -r enables logging from remote machines
# -x disables DNS lookups on messages recieved with -r
Restart dech servicesnya 😉
[root@noc /]# netstat -anu | grep 514
udp 0 0 0.0.0.0:514 0.0.0.0:*
udp 514 dah listen berarti dah bisa terima logging dari luar , atur lagi file /etc/syslogd.conf untuk filtering nya.
I usually don