User Tools

Site Tools


регистрация_событий_в_linux

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
регистрация_событий_в_linux [2019/02/21 13:22]
val [Сервис rsyslog]
регистрация_событий_в_linux [2025/02/07 12:00] (current)
val [Регистрация сообщений, переданных по сети]
Line 4: Line 4:
  
   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах
 +  * [[Сервис MTA#​Использование почтовых псевдонимов]]
 +  * Сервис SNORT [[Сервис SNORT#​Копирование alert_unified2 в syslog]]
  
 <​code>​ <​code>​
Line 18: Line 20:
  
 <​code>​ <​code>​
-systemctl -a | grep syslog+systemctl -a | grep syslog
  
-less /​etc/​rsyslog.conf+less /​etc/​rsyslog.conf
  
-man rsyslog.conf+man rsyslog.conf
 </​code>​ </​code>​
  
Line 33: Line 35:
 root@server:​~#​ touch /​var/​log/​cisco.log root@server:​~#​ touch /​var/​log/​cisco.log
  
-root@server:~# chown root:adm /​var/​log/​cisco.log+debian# chown root:adm /​var/​log/​cisco.log 
 +ubuntu# chown syslog:adm /​var/​log/​cisco.log 
 + 
 +root@server:​~#​ rsyslogd -N1
  
 root@server:​~#​ service rsyslog restart ​ root@server:​~#​ service rsyslog restart ​
Line 56: Line 61:
 === Клиент rsyslog === === Клиент rsyslog ===
 <​code>​ <​code>​
-# cat /​etc/​rsyslog.conf+# cat /​etc/​rsyslog.d/my.conf
 </​code><​code>​ </​code><​code>​
 ... ...
-*.*                                           ​@server.corp13.un+module(load="​imfile"​) 
 +input(type="​imfile"​ File="/​var/​log/​openvpn/​openvpn_status_bmstu.log"​ 
 +Tag="​openvpn"​ 
 +Severity="​info"​ 
 +Facility="​local0"​) 
 +... 
 +*.*                                           ​@server.corpX.un:8514
 </​code>​ </​code>​
 ==== Передача сообщений на STDIN программы ==== ==== Передача сообщений на STDIN программы ====
Line 99: Line 110:
  
 # journalctl -f # journalctl -f
 +
 +client3:~# journalctl -f | grep ansible-pull
 </​code>​ </​code>​
  
регистрация_событий_в_linux.1550744573.txt.gz · Last modified: 2019/02/21 13:22 by val