赞
踩
最近单位做等保测评,有些内部服务器需要添加日志审计系统,windows系统倒是很简单就能添加上去,linux成了麻烦。好在给我们做等保的是个好心的小伙子,一两句话就教会了我这个小白。特此分享给大家。
大概分为两个部分:
1、修改linux操作系统日志转发配置
登录你需要添加日志审计的linux操作系统,进入root用户后
vi /etc/rsyslog.conf
查看日志转发文件配置,找到下图这个位置
如果你还没有配置的话,肯定就不是这样的。反正配置成你日志审计的ip加上端口号就行了。
2、最重要的一步,重启rsyslog服务
service rsyslog restart
最后去你自己日志审计添加这台linux服务器就行了。文章比较粗略,望见谅。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。