регистрация_событий_в_linux

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
регистрация_событий_в_linux [2024/01/24 15:44]
val [Форматы вывода]
регистрация_событий_в_linux [2025/02/07 12:00] (current)
val [Регистрация сообщений, переданных по сети]
Line 5: Line 5:
   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах   * [[Средства программирования shell#​Передача сообщений в syslog]] в shell скриптах
   * [[Сервис MTA#​Использование почтовых псевдонимов]]   * [[Сервис MTA#​Использование почтовых псевдонимов]]
 +  * Сервис SNORT [[Сервис SNORT#​Копирование alert_unified2 в syslog]]
  
 <​code>​ <​code>​
Line 36: Line 37:
 debian# chown root:adm /​var/​log/​cisco.log debian# chown root:adm /​var/​log/​cisco.log
 ubuntu# chown syslog:adm /​var/​log/​cisco.log ubuntu# chown syslog:adm /​var/​log/​cisco.log
 +
 +root@server:​~#​ rsyslogd -N1
  
 root@server:​~#​ service rsyslog restart ​ root@server:​~#​ service rsyslog restart ​
Line 58: Line 61:
 === Клиент rsyslog === === Клиент rsyslog ===
 <​code>​ <​code>​
-# cat /​etc/​rsyslog.conf+# cat /​etc/​rsyslog.d/my.conf
 </​code><​code>​ </​code><​code>​
 ... ...
-*.*                                           ​@server.corp13.un+module(load="​imfile"​) 
 +input(type="​imfile"​ File="/​var/​log/​openvpn/​openvpn_status_bmstu.log"​ 
 +Tag="​openvpn"​ 
 +Severity="​info"​ 
 +Facility="​local0"​) 
 +... 
 +*.*                                           ​@server.corpX.un:8514
 </​code>​ </​code>​
 ==== Передача сообщений на STDIN программы ==== ==== Передача сообщений на STDIN программы ====
регистрация_событий_в_linux.1706100252.txt.gz · Last modified: 2024/01/24 15:44 by val