首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >审计不发送到远程中央服务器

审计不发送到远程中央服务器
EN

Server Fault用户
提问于 2020-07-28 03:24:27
回答 1查看 490关注 0票数 0

我在CentOS 8上使用rsyslog和auditd设置一个中央服务器,并跟踪本指南如何将远程审计日志发送到我的中央服务器。

注意:这些文件不是指向/etc/audisp/,而是可以在/etc/audisp/上找到。

因此,我在两台服务器上都有以下配置

客户端:

/etc/审计/审计。

代码语言:javascript
复制
log_format = ENRICHED
name_format = HOSTNAME

/etc/审计/plugins.d/au-emote.conf

代码语言:javascript
复制
active = yes

/etc/审计/audisp-遥控器

代码语言:javascript
复制
remote_server = <remote server IP>
port = 60

中央服务器:

/etc/审计/审计d

代码语言:javascript
复制
tcp_listen_port = 60

防火墙:

代码语言:javascript
复制
60/tcp

我已经在两个服务器上重新启动了这两个auditd服务,但是我得到了以下错误:错误信息

有什么不对劲吗?还是使审计不可变影响到这一点?

EN

回答 1

Server Fault用户

发布于 2020-07-28 07:02:54

好的指南起作用了。我再次阅读审核手册,以检查影响配置的不可变性。好像是的!我重新启动了服务器,因为我将它设置为不可变,现在它可以工作了。我认为不可变只适用于规则,它们与配置是分开的。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1026979

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档