#干货满满#日志审计LAS的linux系统日志导入
在目标Linux服务器上配置syslog服务,将日志转发至SIP-Logger,步骤如下: 1、登录Linux服务器(注:这里请使用root权限用户进行操作); 2、使用“vi /etc/rsyslog.conf”命令打开syslog的配置文件; 3、在文件末尾增加如下图的配置内容(注:debug与@之间是1个TAB键);
可复制下面相关的命令到文件中 1、测试项目建议在文件末添加以下命令: *.debug @172.30.2.4 2、实施项目建议在文件末添加以下命令: authpriv.* @172.30.2.4 *.err @172.30.2.4
4、使用“service rsyslog restart”命令重启syslog服务,使配置内容生效。 |