首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将Auditd.log数据重定向到RHEL-7中的rsyslog

将Auditd.log数据重定向到RHEL-7中的rsyslog
EN

Stack Overflow用户
提问于 2018-05-23 16:46:15
回答 1查看 1.4K关注 0票数 1

我想将审计日志数据重定向到rsyslog而不是audit.log文件。

我看到缺省情况下,在“/etc/auditd.conf”文件中包含了以下行,将其重定向到

log_file = /var/log/audit/audit.log

是否可以将审核日志重定向到同一台计算机上的syslog或rsyslog。

注意:在这一点上,我没有任何外部日志服务器,我想在运行我的应用程序的RHEL服务器的同一实例上进行测试。

我们非常感谢您的帮助。

注意:我的rsyslog Server和auditd日志位于同一服务器实例上。RHEL-7 -->3.10.0-862.el7.x86_64谢谢

EN

回答 1

Stack Overflow用户

发布于 2018-06-21 21:58:53

您可以使用audisp插件- syslog。

path - /etc/audisp/plugins.d/syslog.conf

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50483791

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档