28.3. Подключение к удаленной системе во время установки
28.3. Подключение к удаленной системе во время установки
По умолчанию процесс установки отправляет сообщения в консоль. Можно настроить передачу этих сообщений удаленной системе, в которой выполняется служба
syslog.
Для настройки удаленного журналирования добавьте параметр
syslog
. Укажите IP-адрес журналирующей системы и номер UDP-порта службы журналирования. По умолчанию службы syslog, принимающие удаленные сообщения, прослушивают UDP-порт 514.
Например, чтобы подключиться к службе syslog на узле
192.168.1.20
, введите в строке приглашения boot:
следующее:
linux syslog=192.168.1.20:514
28.3.1. Настройка сервера журналирования
Службу syslog в Red Hat Enterprise Linux предоставляет
rsyslog
. Стандартная настройка rsyslog
не принимает сообщения от удаленных систем.
Разрешайте удаленный доступ к syslog только в безопасных сетях
В конфигурации
rsyslog
, подробно рассматриваемой ниже, не используются меры безопасности rsyslog
. Взломщики могут вызвать замедление или сбой систем, в которых разрешается доступ к службе журналирования, посылая большой объем ложных сообщений журналирования, или перехватить и фальсифицировать передаваемые ей сообщения.
Чтобы настроить прием сообщений журналирования из других систем в сети, потребуется внести изменения в файл
/etc/rsyslog.conf
. Для его редактирования нужны привилегии root
. Снимите комментарий со следующих строк, удалив символ «#» в начале строки
$ModLoad imudp.so
$UDPServerRun 514
Перезапустите
rsyslog
, чтобы изменения вступили в силу:
su -c '/sbin/service rsyslog restart'
По запросу введите пароль пользователя
root
.
Требуется перенастройка межсетевого экрана
По умолчанию служба syslog прослушивает UDP-порт 514. Чтобы разрешить подключения к этому порту из других систем, в системном меню выберите Другие порты и нажмите кнопку . Введите
→ → . Выберите 514
в поле Порт и укажите udp
в поле Протокол.