一个简单而强大的Syslog服务器实现,支持实时日志显示、日志检索和归档管理。
- 支持标准Syslog协议,可接收来自各种设备和系统的日志信息
- 实时显示接收到的日志消息,支持自动刷新
- 强大的日志检索功能,支持多字段搜索
- 日志分页显示,可自定义每页显示数量
- 支持日志消息优先级显示(高、中、低优先级使用不同颜色标识)
- 日志自动保存,支持JSON格式存储
- 可配置的日志归档功能
- 现代化的图形界面,操作简单直观
- 确保系统已安装Python 3.x版本
- 下载项目源代码
- 安装依赖包:
pip install tkinter
-
运行程序:
python syslog_gui.py
-
程序启动后会自动开始监听默认端口(UDP 514)
-
主要功能:
- 启动/停止服务:点击工具栏的启动/停止按钮
- 服务器设置:点击设置按钮可配置监听地址、端口等
- 日志检索:使用顶部搜索框进行日志内容搜索
- 清空消息:清除当前显示的所有日志消息
- 保存日志:手动保存当前日志到文件
- 字体设置:自定义界面字体大小和样式
程序的配置文件为syslog_config.json,包含以下配置项:
{
"host": "0.0.0.0", // 监听地址
"port": 514, // 监听端口
"encoding": "utf-8", // 日志编码
"log_path": "./logs", // 日志保存路径
"archive_enabled": false, // 是否启用自动归档
"archive_interval": 24 // 归档间隔(小时)
}接收到的日志消息将被解析为以下格式:
- 时间:日志接收时间
- IP:发送方IP地址
- 主机:日志来源主机名
- 设施:日志设施类型
- 日志级别:日志严重程度
- 标签:日志标识
- 消息:完整的日志内容
兰陵笑笑僧
Ver 1.0.0
- 程序需要管理员权限才能监听514端口
- 建议定期清理或归档日志文件,避免占用过多磁盘空间
- 如遇到中文乱码问题,请检查编码设置
