1.1概述
网络安全审计概念、依据和syslog已在“网络安全审计之syslog基础”文章中介绍,相信大家有所了解,趁热打铁,本期再向各位分享一篇关于免费开源的日志记录软件的文章,希望大家有所收获。
1.2关键词
免费开源日志记录软件、Visual Syslog Server
1.3Visual Syslog Server
一、简介
Visual Syslog Server是一个免费的开源程序,运行在windows操作系统,用于接收和查看Syslog消息。
二、软件主要特色功能
软件主要特色功能如下所示,详情可参考文末链接。
1.可接收各样设备的日志信息,遵循RFC 3164标准;
2.实时展示接收的日志;
3.把日志信息以文件形式保存到硬盘中;
4.保存的日志文件可以文件大小或日期进行转存;
5.支持Windows XP/Vista/7/8/8.1, Windows Server 2003/2008/2012;
6.具有接收采用URF-8编码的日志信息。
7.免费开源软件。
三、软件安装
在windows系统上安装Visual Syslog Server,很简单,持续点击“下一步”即可,下图是安装完成打开后的界面。
四、软件配置
软件配置主要涉及Main、Files和E-mail,它们通过点击“Setup”进行配置。下面以Main和Files配置案例进行着重说明。
Main配置案例如下图所示。日志服务监听服务协议(UDP和TCP)、IP(192.168.1.106)和端口(514);打开开机自启动和接收采用UTF-8编码的日志信息等功能。
Files配置案例如下图所示。日志信息保存文件(E:\visualsyslog\syslog);生成日志文件转存策略(保存的文件每达到10KB,日志文件将syslog_yyyy-mm-dd-hh-nn命名,文件数量的上限是100个)。
实际生成的日志文件形式,如下图所示,文件1正在记录日志,文件2的大小是10KB已重命名存储。
五、软件使用
软件主页面,可清除实时列出的日志信息,查看保存的日志信息文件、查看之前列出的日志信息(包括之前转存日志文件中的日志信息)和过滤的方式查看日志信息,如下图所示。
过滤查看日志信息的过滤条件如下图所示;