首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将Auditd.log数据重定向到RHEL-7中的rsyslog

将Auditd.log数据重定向到RHEL-7中的rsyslog
EN

Server Fault用户
提问于 2018-05-23 17:27:33
回答 1查看 3.8K关注 0票数 1

我想将auditd日志数据重定向到rsyslog,而不是audit.log文件。

我看到默认情况下,在/etc/auditd.conf中包含了以下行,以便将其重定向到

代码语言:javascript
复制
log_file = /var/log/audit/audit.log

是否可以将审核日志重定向到同一台计算机上的syslogrsyslog

注意:此时我没有任何外部日志服务器,并且希望在运行我的应用程序的RHEL服务器的同一个实例上测试这一点。

任何协助都是非常感谢的。

注意:我的rsyslog服务器和auditd日志位于同一个服务器实例上。RHEL-7 -> 3.10.0-862.el7.x86_64

谢谢

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-06-01 13:31:18

如果希望将审计日志写入/var/log/messages,可以通过编辑配置文件中的active选项值来实现:

代码语言:javascript
复制
# vim /etc/audisp/plugins.d/syslog.conf
active = yes
direction = out
path = builtin_syslog
type = builtin
args = LOG_INFO
format = string
# systemctl reload auditd
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/913467

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档