部署 服务器 配置rsyslog

1、安装,导入数据库结构,及配置mysql帐号

cd /etc/yum.repos.d/

wget http://rpms.adiscon.com/v8-stable/rsyslog.repo

yum install rsyslog

yum install rsyslog-mysql -y

source /usr/share/doc/rsyslog-mysql-8.2004.0/createDB.sql

grant all privileges on syslog_db.* to Syslog@'localhost' identified by 'passowrd';

flush privileges;

rsyslog.conf底部增加

$template Remote,"insert into SystemEvents (Message, Facility, FromHost, FromIP, Priority, DeviceReportedTime, ReceivedAt, InfoUnitID, SysLogTag) values ('%msg%', %syslogfacility%, '%HOSTNAME%', '%fromhost-ip%', %syslogpriority%, '%timereported:::date-mysql%', '%timegenerated:::date-mysql%', %iut%, '%syslogtag%')",SQL

$ModLoad ommysql

*.*:ommysql:localhost,Syslog,syslog,passowrd

$ModLoad immark

$ModLoad imudp

$UDPServerRun 514

$ModLoad imtcp

$InputTCPServerRun 514

2、配置需要记录的服务器【客户端】

配置记录命令

/etc/profile 底部添加

export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S "

export PROMPT_COMMAND='{ command=$(history 1 | { read x y; echo $y; }); logger -p local5.notice -t bash -i "user=$USER,ppid=$PPID,logintime=$(who am i |awk "{print \$3\" \"\$4}"),from=$SSH_CLIENT,pwd=$PWD,command:$command"; }'

source /etc/profile 执行使上面增加的配置生效

rsyslog.conf 接收数据的服务端的ip及端口信息

local5.* @10.13.1.91:514

修改完需要重启rsyslog

配置过渡不需要的参数

vi /etc/rsyslog.d/ignore-systemd-session-slice.conf

#cron定时任务,会生成,很多无用数据

if $programname == "systemd" and ($msg contains "Starting Session" or $msg contains "Started Session" or $msg contains "Created slice" or $msg contains "Starting user-" or $msg contains "Starting User Slice of" or $msg contains "Removed session" or $msg contains "Removed slice User Slice of" or $msg contains "Stopping User Slice of") then stop

#aws的会有这个垃圾数据

if $programname == "dhclient" and ($msg contains "XMT: Solicit on eth0") then stop

#cron 定时任务

if $programname == "crond" and ($msg contains "sendmail: fatal: parameter inet_interfaces: no local interface found for ::1") then stop

ssh日志审计_linux操作命令日志汇总审计【rsyslog】相关推荐

  1. centos 日志审计_Linux\CentOS中auditd安全审计工具的使用

    介绍 Auditd工具可以帮助运维人员审计Linux.这个工具在大多数Linux操作系统中是默认安装的,是Linux审计系统中用户空间的一个组件,其负责将审计记录写入磁盘. 安装$ apt-get i ...

  2. 审计日志删除 oracle,oracle audit,怎么审计ORACLE日志

    Oracle 的审计实在是鸡肋,审计日志增加猛速,而且加大系统负荷,降低系统性能. 依我们在生产系统的作法就是禁用审计,禁用后清除审计日志. 处理方法: 1.查看审计功能是否开启sqlplus &qu ...

  3. GBase 8a 的日志管理1-备份恢复日志、重分布日志、审计日志

    备份恢复日志   备份恢复日志类型信息一览表: 日志名称 日志路径 日志说明 备份调度日志 $GLUSTER_BASE/log/gcluster/gcrcma n.log 集群内在每组的第一个节点上 ...

  4. lightdb中审计日志的设置以及lightdb-em中审计日志的使用

    1,什么是审计日志? LightDB 审计扩展(ltaudit)通过标准的 LightDB 日志记录工具提供详细的会话和/或对象审计日志记录. Ltaudit 的目标是为 LightDB 用户提供生成 ...

  5. python日志审计系统_日志审计系统

    概述 随着信息化进程的深入和互联网的迅速发展,人们的工作.学习和生活方式正在发生巨大变化,效率大为提高,信息资源得到最大程度的共享.紧随信息化发展而来的网络安全问题日渐凸出,如果不能很好地解决这个问题 ...

  6. 安全日志审计系统服务器,日志审计服务器

    日志审计服务器 内容精选 换一换 本地使用远程桌面连接登录Windows server 2012云服务器,报错:122.112...,服务器频繁掉线,Windows登录进程意外中断.系统资源不足或不可 ...

  7. Linux登录日志配置,Unix系统用户登录及操作命令日志配置的方法

    Unix系统用户登录及操作命令日志配置的方法 Unix操作系统有很多值得学习的地方,Unix系统用户登录.操作命令日志配置方法你了解多少呢?下面是相关的知识,欢迎阅读. 在SOC.审计.4A等项目中, ...

  8. php 项目操作日志文件,什么是操作日志?关于操作日志实例用法汇总

    记录应用程序的操作日志可以使用数据库.文本文件.xml文件等.我这里介绍的是使用 XML 文件记录操作日志.我觉得使用 XML 记录操作日志有如下几点好处:1. 不占用数据库的空间,可以任意的删除历史 ...

  9. logrotate测试_Linux下日志管理工具Logrotate

    背景: 项目上的Nginx和Tomcat已经跑了大半年了,Nginx的access.log和error.log将近1G大小:Tomcat下的catalina.out日志经常跑到打不出日志然后进行手动移 ...

最新文章

  1. Python常用函数与技巧总结(三)
  2. Node.js 博客实例(一)简单博客
  3. AtCoder - arc098_b Xor Sum 2(尺取+位运算)
  4. 直播预告 - 微软MVP为你揭秘Visual Studio 2019新特性
  5. vue v html安全,vue 中控制v-html 中的样式,但不影响全局的小技巧
  6. SQL Server日期格式转换大全
  7. Golang错误处理机制
  8. fft matlab 区别,Matlab中fft与fwelch有什么区别?如何用fft求功率谱?
  9. android jni示例_Android TextInputLayout示例
  10. 懒加载的3种实现方式
  11. Python3使用bencode库解析BT种子
  12. 中小工厂的ERP和生产管理系统
  13. 训练集和测试集损失函数
  14. springboot--入门程序实现CRUD操作
  15. Python3 post请求上传文件
  16. LIN总线开发:智能雨量传感器
  17. 如何和后台接触的_民熔小课堂|跌落式熔断器该如何检修?点进来告诉你答案!...
  18. QGraphicsItem基本图元的添加以及闪烁图元和移动图元的添加
  19. 变分贝叶斯、Variational Inference
  20. 纪念一下我那块分区表坏了的60G硬盘

热门文章

  1. HTML5中litle标签的作用,Litle是什么意思
  2. socket接口技术和相关函数(socket,bind,listen,accept)
  3. usb设备检测linux,Linux下USB设备检测全教程(转)
  4. linux高性能服务器编程书本总结
  5. ffmpeg中av_image_alloc()函数的用法 以及 另一种同样功能的函数用法
  6. 海康摄像头二次开发详解,包含海康摄像头登录、海康云台控制、视频下载等功能
  7. vi 从第几行到第几行 替换_vi命令加行号查找替换等命令
  8. Python(1)自动发送邮件
  9. php程序员如何写简历
  10. 计算机二级第十九套题电子表格,计算机二级MS-OFFICE套题知识点总结