首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >sysmon to nxlog不会在文件和tcp中记录任何内容

sysmon to nxlog不会在文件和tcp中记录任何内容
EN

Stack Overflow用户
提问于 2017-11-01 05:35:48
回答 1查看 539关注 0票数 0

一直在尝试使用sysmon设置windows主机日志文件。这是成功的。日志记录发生在事件日志文件windows sysmon操作中。

第二步是让nxlog读取该文件并将其发送到远程syslog服务器。但是什么也没发生。为了排除故障,我尝试将日志记录到本地文件,也没有任何内容。

下面是我nxlog配置文件,

代码语言:javascript
复制
define ROOT C:\Program Files (x86)\nxlog
Moduledir %ROOT%\modules
CacheDir %ROOT%\data
Pidfile %ROOT%\data\nxlog.pid
SpoolDir %ROOT%\data
LogFile %ROOT%\data\nxlog.log
LogLevel DEBUG

<Extension _syslog>
  Module      xm_syslog
</Extension>

<Input eventlog>
 Module      im_msvistalog
<QueryXML>
    <QueryList>
        <Query Id="0">
            <Select Path="Microsoft-Windows-Sysmon/Operational">*</Select>
        </Query>
    </QueryList>
  </QueryXML>
</Input>

<Output syslog>
 Module      om_tcp
 Host        192.168.0.61
 Port        514
 Exec        to_syslog_bsd();
</Output>

<Output file>
 Module  om_file
 File    'C:\test\sysmon.json'
 Exec    to_json();
</Output>

<Route 1>
 Path        eventlog => syslog
</Route>

<Route 2>
 Path        eventlog => file
</Route>

所有日志显示为2017-10-31 21:59:21信息nxlog-ce-2.9.1716已启动2017-10-31 21:59:21信息连接至192.168.0.61:514

但是没有日志文件,没有记录到tcp ..

EN

回答 1

Stack Overflow用户

发布于 2017-11-01 05:50:47

我猜您的syslog服务器不接受tcp连接,tcp连接由于流量控制而阻塞整个管道,包括写入本地文件的其他路由。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/47044882

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档