当前位置:   article > 正文

linux操作系统添加日志审计系统

linux操作系统添加日志审计系统

        最近单位做等保测评,有些内部服务器需要添加日志审计系统,windows系统倒是很简单就能添加上去,linux成了麻烦。好在给我们做等保的是个好心的小伙子,一两句话就教会了我这个小白。特此分享给大家。

大概分为两个部分:

1、修改linux操作系统日志转发配置

登录你需要添加日志审计的linux操作系统,进入root用户后

vi /etc/rsyslog.conf

查看日志转发文件配置,找到下图这个位置

如果你还没有配置的话,肯定就不是这样的。反正配置成你日志审计的ip加上端口号就行了。

2、最重要的一步,重启rsyslog服务

service rsyslog restart

最后去你自己日志审计添加这台linux服务器就行了。文章比较粗略,望见谅。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/573282
推荐阅读
相关标签
  

闽ICP备14008679号