linux审计日志在哪里,linux – 将审计日志发送到SYSLOG服务器

linux审计日志在哪里,linux – 将审计日志发送到SYSLOG服务器编辑:2014年11月17日这个答案可能仍然有效,但在2014年,usingtheAudispplugin是更好的答案.如果您正在运行stockksyslogdsyslog服务器,我不知道如何执行此操作.但是有很好的指示可以在Wiki上使用rsyslog.(http://wiki.rsyslog.com/index.php/Centralizing_the_audit_log)我将总结一…

大家好,又见面了,我是你们的朋友全栈君。

编辑:2014年11月17日

这个答案可能仍然有效,但在2014年,using the Audisp plugin是更好的答案.

如果您正在运行stock ksyslogd syslog服务器,我不知道如何执行此操作.但是有很好的指示可以在Wiki上使用rsyslog.(http://wiki.rsyslog.com/index.php/Centralizing_the_audit_log)

我将总结一下:

>在发送客户端(rsyslog.conf):

auditd audit.log

$InputFileName /var/log/audit/audit.log

$InputFileTag tag_audit_log:

$InputFileStateFile audit_log

$InputFileSeverity info

$InputFileFacility local6

$InputRunFileMonitor

#

请注意,imfile模块需要先前已在rsyslog配置中加载.这是负责的一行:

$ModLoad imfile

因此,请检查它是否在您的rsyslog.conf文件中.如果不存在,请在### MODULES ###部分下添加它以启用此模块;否则,审计日志记录的上述配置将不起作用.

>在接收服务器(rsyslog.conf)上:

$template HostAudit,”/var/log/rsyslog/%HOSTNAME%/audit_log”

local6.*

在两台主机上重新启动服务(service rsyslog restart),您应该开始接收审计消息.

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/139546.html原文链接:https://javaforall.net

(0)
上一篇 2022年5月7日 下午4:00
下一篇 2022年5月7日 下午4:00


相关推荐

  • Android 自定义 HorizontalScrollView 打造再多图片(控件)也不怕 OOM 的横向滑动效果「建议收藏」

    Android 自定义 HorizontalScrollView 打造再多图片(控件)也不怕 OOM 的横向滑动效果「建议收藏」转载请标明出处:http://blog.csdn.net/lmj623565791/article/details/38140505自从Gallery被谷歌废弃以后,Google推荐使用ViewPager和HorizontalScrollView来实现Gallery的效果。的确HorizontalScrollView可以实现Gallery的效果,但是HorizontalScrollView存在一个

    2022年7月26日
    12
  • gpio matrix keypad linux driver

    gpio matrix keypad linux driverLinuxkernel&devicedriverprogrammingCross-ReferencedLinuxandDeviceDriverCode[sourcenavigation][diffmarkup][identifiersearch][freetextsearch][files

    2022年5月1日
    40
  • Flutter动态化框架Thresh

    Flutter动态化框架Thresh原文链接 满帮动态化 Flutter 框架 Thresh 现在开源了一 前言移动端技术栈自诞生以来 其双端开发成本和发布效率一直广受诟病 为了解决这些问题 前端跨端技术一直在不断尝试 希望能一次开发 多端运行并且能做到快速发布 期间经历了多个技术发展阶段 第一阶段 以 H5 为代表 基于 webview 渲染只需一次开发即可运行在双端 解决了开发效率低下的问题 但是 webview 存在严重的性能问题 用户的交互体验相比 Native 渲染有明显差距 第二阶段 以 RN 和 Weex 为代表 前端技术栈开发 Native 渲

    2026年3月16日
    3
  • TextView的一些高级用法

    TextView的一些高级用法说起 TextView 大家肯定都很熟悉 我相信 大家不论第一本 Android 的书是哪一本 第一个程序都是一个只展示 helloworld 的界面 说真的 我也一直自认为自己对 TextView 非常的熟悉了 也一直觉得 TextView 没什么好去学习和总结的了 直到前几天 有个小需求需要文本下划线 我想都没想 就准备自定义 View 后来一想 这应该是一个非常常见的需求 TextView 应该

    2026年3月19日
    2
  • pycharm安装no interpreter_no python interpreter configured

    pycharm安装no interpreter_no python interpreter configured今天由于重装了系统,所以必须得重新配置一些软件,在打开pycharm运行程序时显示“nopythoninterpreterconfiguredforproject”提示。根据字面意思是“python没有解释器”。解决办法:找到你之前下载python环境支持库如下图所示:在pycharm中点击File->setting进行如下图操作,选中支持库中pythonw.exe…

    2022年8月26日
    8
  • VM虚拟机Kali安装教程—kalrry

    VM虚拟机Kali安装教程—kalrryKali安装教程Kali安装教程Kali安装教程kali安装时间比较漫长,请耐心等待01.点击创建新的虚拟机02.选择自定义(高级)点击下一步(N)03.点击下一步(N)04.选择稍后安装操作系统(S);点击下一步(N)05.客户机操作系统选择Linux(L);Kali是基于Debian制作,这里的版本(V)我选择的选择是Debian9.x64位;点击下一步(N)06.为了好辨别,虚拟机名称(V)我修改成了Kali,安装位置(L)可自定义,此处位置指的是系统安装位置;点击下一步

    2022年5月6日
    131

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号