专业财税服务推荐

精选优质财税服务,为企业提供专业、可靠的财税解决方案,助力企业健康发展

零报税代理记账
零申报代理记账
报税做账算帐财务报表老会计做账
代理记账
咨询微信:lhy_happyday
工商营业执照年度年报年检公示
全国个体、企业、公司、合作社工商年审年报服务!
个体/10元/次 企业/20元/次
咨询微信:lhy_happyday
财税咨询服务
一对一专业财税咨询,解决企业财税难题,提供定制方案
咨询微信:lhy_happyday
财务分析服务
小规模个体报税0申报税务年报工商年报月报季报报税代理记账
咨询微信:lhy_happyday
立即咨询专业财税顾问
微信号: lhy_happyday
会计从业9年,管理多家个体工商、小规模、一般纳税人等企业的财务、税务等相关工作!。
扫码或搜索添加微信,备注"财税咨询"获取专属优惠
知方号 知方号

日志审计与分析 linux日志审计工具

日志审计与分析

目录

实验准备

实验步骤:

一、重启rsyslog服务

二、配置rsyslog客户端

 三、验证rsyslog配置

实验准备 实验目的:

                 1、掌握rsyslog配置方法

                  2、配置rsyslog服务收集其他Linux服务器日志

实验环境:

               需要两台虚拟机(centOS),一台作为服务端,一台作为客户端。

                服务器ip地址:192.168.186.130

                客户端iP地址:192.168.186.131

Rsyslog简介

Rsyslog( rocket-fast system for log),它提供了高性能,高安全功能和模块化设计。rsyslog能够接受从各种各样的来源,将其结果输入,输出到不同的目的地。

Ryslog 是一个快速处理收集系统日志的程序,支持C/S框架,可通过UDP/TCP协议提供日志集中管理服务。

为什么使用Rsyslog

在web服务器中,很多时候检查日志是一件痛苦的事情;

使用一台统一的日志服务器,将登录认证,系统日志等全部发送到这台日志服务器上;

可以做监控分析,也能随时获取最新日志。

实验步骤: 一、配置rsyslog服务器

配置前提:所有Linux均默认安装rsyslog服务。

确定服务器的地址

ifconfig

 关闭防火墙

systemctl stop firewalld

 

客户端IP地址

ifconfig

关闭防火墙

systemctl stop firewalld

 互相ping

 

 修改rsyslog服务器配置文件:

将下部分前的#号删除或者整行删除,保存退出(编辑使用i,编辑之后按Esc,然后按Shift+zz)

#$Modload imudp

#$UDPServerRun 514

#$ModLoad imtcp

#$InputTCPServerRun 514

重启rsyslog服务

systemctl restart rsyslog.service

二、配置rsyslog客户端

修改rsyslog客户端配置文件:

在文件最底部添加配置后,保存退出

*.*@ip地址

*.*@@ip地址

*.*@192.168.186.130

*.*@@192.168.186.130

 三、验证rsyslog配置

查看服务器日志是否能收集到客户机日志,重点检查/var/log/secure文件,正常收集后,应该能看到客户机登录日志。

这里直接检查了/var/log/secure文件

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。