ssh日志审计_linux操作命令日志汇总审计【rsyslog】
部署 服务器 配置rsyslog
1、安装,导入数据库结构,及配置mysql帐号
cd /etc/yum.repos.d/
wget http://rpms.adiscon.com/v8-stable/rsyslog.repo
yum install rsyslog
yum install rsyslog-mysql -y
source /usr/share/doc/rsyslog-mysql-8.2004.0/createDB.sql
grant all privileges on syslog_db.* to Syslog@'localhost' identified by 'passowrd';
flush privileges;
rsyslog.conf底部增加
$template Remote,"insert into SystemEvents (Message, Facility, FromHost, FromIP, Priority, DeviceReportedTime, ReceivedAt, InfoUnitID, SysLogTag) values ('%msg%', %syslogfacility%, '%HOSTNAME%', '%fromhost-ip%', %syslogpriority%, '%timereported:::date-mysql%', '%timegenerated:::date-mysql%', %iut%, '%syslogtag%')",SQL
$ModLoad ommysql
*.*:ommysql:localhost,Syslog,syslog,passowrd
$ModLoad immark
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514
2、配置需要记录的服务器【客户端】
配置记录命令
/etc/profile 底部添加
export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S "
export PROMPT_COMMAND='{ command=$(history 1 | { read x y; echo $y; }); logger -p local5.notice -t bash -i "user=$USER,ppid=$PPID,logintime=$(who am i |awk "{print \$3\" \"\$4}"),from=$SSH_CLIENT,pwd=$PWD,command:$command"; }'
source /etc/profile 执行使上面增加的配置生效
rsyslog.conf 接收数据的服务端的ip及端口信息
local5.* @10.13.1.91:514
修改完需要重启rsyslog
配置过渡不需要的参数
vi /etc/rsyslog.d/ignore-systemd-session-slice.conf
#cron定时任务,会生成,很多无用数据
if $programname == "systemd" and ($msg contains "Starting Session" or $msg contains "Started Session" or $msg contains "Created slice" or $msg contains "Starting user-" or $msg contains "Starting User Slice of" or $msg contains "Removed session" or $msg contains "Removed slice User Slice of" or $msg contains "Stopping User Slice of") then stop
#aws的会有这个垃圾数据
if $programname == "dhclient" and ($msg contains "XMT: Solicit on eth0") then stop
#cron 定时任务
if $programname == "crond" and ($msg contains "sendmail: fatal: parameter inet_interfaces: no local interface found for ::1") then stop
ssh日志审计_linux操作命令日志汇总审计【rsyslog】相关推荐
- centos 日志审计_Linux\CentOS中auditd安全审计工具的使用
介绍 Auditd工具可以帮助运维人员审计Linux.这个工具在大多数Linux操作系统中是默认安装的,是Linux审计系统中用户空间的一个组件,其负责将审计记录写入磁盘. 安装$ apt-get i ...
- 审计日志删除 oracle,oracle audit,怎么审计ORACLE日志
Oracle 的审计实在是鸡肋,审计日志增加猛速,而且加大系统负荷,降低系统性能. 依我们在生产系统的作法就是禁用审计,禁用后清除审计日志. 处理方法: 1.查看审计功能是否开启sqlplus &qu ...
- GBase 8a 的日志管理1-备份恢复日志、重分布日志、审计日志
备份恢复日志 备份恢复日志类型信息一览表: 日志名称 日志路径 日志说明 备份调度日志 $GLUSTER_BASE/log/gcluster/gcrcma n.log 集群内在每组的第一个节点上 ...
- lightdb中审计日志的设置以及lightdb-em中审计日志的使用
1,什么是审计日志? LightDB 审计扩展(ltaudit)通过标准的 LightDB 日志记录工具提供详细的会话和/或对象审计日志记录. Ltaudit 的目标是为 LightDB 用户提供生成 ...
- python日志审计系统_日志审计系统
概述 随着信息化进程的深入和互联网的迅速发展,人们的工作.学习和生活方式正在发生巨大变化,效率大为提高,信息资源得到最大程度的共享.紧随信息化发展而来的网络安全问题日渐凸出,如果不能很好地解决这个问题 ...
- 安全日志审计系统服务器,日志审计服务器
日志审计服务器 内容精选 换一换 本地使用远程桌面连接登录Windows server 2012云服务器,报错:122.112...,服务器频繁掉线,Windows登录进程意外中断.系统资源不足或不可 ...
- Linux登录日志配置,Unix系统用户登录及操作命令日志配置的方法
Unix系统用户登录及操作命令日志配置的方法 Unix操作系统有很多值得学习的地方,Unix系统用户登录.操作命令日志配置方法你了解多少呢?下面是相关的知识,欢迎阅读. 在SOC.审计.4A等项目中, ...
- php 项目操作日志文件,什么是操作日志?关于操作日志实例用法汇总
记录应用程序的操作日志可以使用数据库.文本文件.xml文件等.我这里介绍的是使用 XML 文件记录操作日志.我觉得使用 XML 记录操作日志有如下几点好处:1. 不占用数据库的空间,可以任意的删除历史 ...
- logrotate测试_Linux下日志管理工具Logrotate
背景: 项目上的Nginx和Tomcat已经跑了大半年了,Nginx的access.log和error.log将近1G大小:Tomcat下的catalina.out日志经常跑到打不出日志然后进行手动移 ...
最新文章
- Python常用函数与技巧总结(三)
- Node.js 博客实例(一)简单博客
- AtCoder - arc098_b Xor Sum 2(尺取+位运算)
- 直播预告 - 微软MVP为你揭秘Visual Studio 2019新特性
- vue v html安全,vue 中控制v-html 中的样式,但不影响全局的小技巧
- SQL Server日期格式转换大全
- Golang错误处理机制
- fft matlab 区别,Matlab中fft与fwelch有什么区别?如何用fft求功率谱?
- android jni示例_Android TextInputLayout示例
- 懒加载的3种实现方式
- Python3使用bencode库解析BT种子
- 中小工厂的ERP和生产管理系统
- 训练集和测试集损失函数
- springboot--入门程序实现CRUD操作
- Python3 post请求上传文件
- LIN总线开发:智能雨量传感器
- 如何和后台接触的_民熔小课堂|跌落式熔断器该如何检修?点进来告诉你答案!...
- QGraphicsItem基本图元的添加以及闪烁图元和移动图元的添加
- 变分贝叶斯、Variational Inference
- 纪念一下我那块分区表坏了的60G硬盘
热门文章
- HTML5中litle标签的作用,Litle是什么意思
- socket接口技术和相关函数(socket,bind,listen,accept)
- usb设备检测linux,Linux下USB设备检测全教程(转)
- linux高性能服务器编程书本总结
- ffmpeg中av_image_alloc()函数的用法 以及 另一种同样功能的函数用法
- 海康摄像头二次开发详解,包含海康摄像头登录、海康云台控制、视频下载等功能
- vi 从第几行到第几行 替换_vi命令加行号查找替换等命令
- Python(1)自动发送邮件
- php程序员如何写简历
- 计算机二级第十九套题电子表格,计算机二级MS-OFFICE套题知识点总结