rsyslog loganalyzer 日志审计
  UPDXd5cjON6v 2023年11月02日 37 0

 安装过程一个是loganalyzer 系统登录用户库一个是loganalyzer 对接rsyslog 数据的库需要稍微区分,loganalyzer 用户库可以不用,也可用,不用loganalyzer 查看日志不用登录认证!!!!!!!

 rsyslog 服务器端/etc/rsyslog.conf 配置增加:

$Modload ommysql
$ModLoad immark

*.info;mail.none;authpriv.none;cron.none :ommysql:localhost,Syslog,rsyslog,myl@588Xx

 

rsyslog客户端/etc/rsyslog.conf增加配置

*.* @192.168.0.228:514

命令行执行记录到message 

 export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'

 

lamp安装 安装loganalyzer

yum install httpd php php-gd php-xml php-mysql -y

mysql安装及rsyslog 库表结构初始化

/usr/share/doc/rsyslog-8.24.0/mysql-createDB.sql

rsyslog loganalyzer 日志审计_php

 

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
UPDXd5cjON6v