User Tools

Site Tools


регистрация_событий_в_linux

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
регистрация_событий_в_linux [2018/03/02 16:09]
val [Регистрация сообщений, переданных по сети]
регистрация_событий_в_linux [2025/02/07 12:00] (current)
val [Регистрация сообщений, переданных по сети]
Line 4: Line 4:
  
   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах
 +  * [[Сервис MTA#​Использование почтовых псевдонимов]]
 +  * Сервис SNORT [[Сервис SNORT#​Копирование alert_unified2 в syslog]]
  
 <​code>​ <​code>​
Line 16: Line 18:
   * [[http://​mazday.wordpress.com/​2008/​12/​20/​rsyslog-удобный-способ-сбора-и-обработки-си/​|RSyslog — удобный способ сбора и обработки системных логов]]   * [[http://​mazday.wordpress.com/​2008/​12/​20/​rsyslog-удобный-способ-сбора-и-обработки-си/​|RSyslog — удобный способ сбора и обработки системных логов]]
   * [[http://​mazday.wordpress.com/​2008/​12/​29/​настройка-rsyslog-на-запись-в-базу-данных-mysql-postgresql/​|Настройка RSyslog на запись в базу данных MySQL]]   * [[http://​mazday.wordpress.com/​2008/​12/​29/​настройка-rsyslog-на-запись-в-базу-данных-mysql-postgresql/​|Настройка RSyslog на запись в базу данных MySQL]]
 +
 +<​code>​
 +$ systemctl -a | grep syslog
 +
 +$ less /​etc/​rsyslog.conf
 +
 +$ man rsyslog.conf
 +</​code>​
  
 ==== Настройка на обработку сообщений типа local0 ==== ==== Настройка на обработку сообщений типа local0 ====
Line 25: Line 35:
 root@server:​~#​ touch /​var/​log/​cisco.log root@server:​~#​ touch /​var/​log/​cisco.log
  
-root@server:~# chown syslog:adm /​var/​log/​cisco.log+debian# chown root:adm /​var/​log/​cisco.log 
 +ubuntu# chown syslog:adm /​var/​log/​cisco.log 
 + 
 +root@server:​~#​ rsyslogd -N1
  
 root@server:​~#​ service rsyslog restart ​ root@server:​~#​ service rsyslog restart ​
Line 48: Line 61:
 === Клиент rsyslog === === Клиент rsyslog ===
 <​code>​ <​code>​
-# cat /​etc/​rsyslog.conf+# cat /​etc/​rsyslog.d/my.conf
 </​code><​code>​ </​code><​code>​
 ... ...
-*.*                                           ​@server.corp13.un+module(load="​imfile"​) 
 +input(type="​imfile"​ File="/​var/​log/​openvpn/​openvpn_status_bmstu.log"​ 
 +Tag="​openvpn"​ 
 +Severity="​info"​ 
 +Facility="​local0"​) 
 +... 
 +*.*                                           ​@server.corpX.un:8514
 </​code>​ </​code>​
 ==== Передача сообщений на STDIN программы ==== ==== Передача сообщений на STDIN программы ====
Line 91: Line 110:
  
 # journalctl -f # journalctl -f
 +
 +client3:~# journalctl -f | grep ansible-pull
 </​code>​ </​code>​
  
регистрация_событий_в_linux.1519996168.txt.gz · Last modified: 2018/03/02 16:09 by val