美文网首页
Linux安装审计进程和远程日志配置syslog.conf日志外

Linux安装审计进程和远程日志配置syslog.conf日志外

作者: 文知道 | 来源:发表于2020-07-15 11:16 被阅读0次

安装审计进程和远程日志

yum install rsyslog -y
yum install auditd -y

修改rsyslog.conf

vim /etc/rsyslog.conf
  • 把日志发送到指定的IP,只需在文件中末尾加上
*.* @ip:端口  # *.*代表所有该文档中RULES中的所有日志文件
*.* @@ip:端口 # 两个@代表使用TCP传输,一个@代表使用UDP传输
  • 重启rsyslog
systemctl restart rsyslog

配置rsyslog开机自启

systemctl enable rsyslog

相关文章

  • Linux安装审计进程和远程日志配置syslog.conf日志外

    安装审计进程和远程日志 修改rsyslog.conf 把日志发送到指定的IP,只需在文件中末尾加上 重启rsysl...

  • 每天一个Linux命令之syslog

    syslog是Linux系统默认的日志守护进程。默认的syslog配置文件是/etc/syslog.conf文件。...

  • linux 日志系统

    基于Syslog 的日志系统 一、简介 syslog是Linux系统默认的日志守护进程。默认的主配置文件和辅助配置...

  • 27-日志管理

    本章内容 ◆ 日志介绍◆ 日志配置◆ 日志管理◆ 远程日志◆ 基于MYSQL的日志 日志介绍 rsyslog 启用...

  • rsyslog日志管理

    一:日志的重要性 日志分类:系统日志,进程日志,应用程序日志记录日志的用处:排错,追溯事件,统计流量,审计安全行为...

  • 容器安全之配置集中和远程日志记录

    描述 Docker现在支持各种日志驱动程序。存储日志的最佳方式是支持集中式和远程日志记录 审计方式 运行docke...

  • centos7 配置supervisor

    安装 生成配置文件 修改配置文件最下面 创建进程日志目录 进程配置vim /etc/supervisor/conf...

  • Linux下配置日志服务器

    title: Linux配置日志服务器tags: linux, 日志服务器 日志服务器配置文件:/etc/rsys...

  • linux日常管理(八)——screen、日志

    10.34 linux系统日志10.35 screen工具 系统日志 linux一切皆文本,除了配置文件,日志也是...

  • rsyslog学习小记

    Linux日志机制的核心是rsyslog守护进程,该服务负责监听Linux下的日志信息,并把日志信息追加到对应的日...

网友评论

      本文标题:Linux安装审计进程和远程日志配置syslog.conf日志外

      本文链接:https://www.haomeiwen.com/subject/iqjdhktx.html