首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何向Syslog服务器发送Ossec警报

如何向Syslog服务器发送Ossec警报
EN

Unix & Linux用户
提问于 2015-11-30 14:17:41
回答 1查看 2.6K关注 0票数 0

我希望ossec服务器向Syslog服务器发送警报。现在,在本例中,Ossec服务器和RSyslog服务器位于同一服务器上。

我希望Ossec Server将所有警报从客户端发送到位置/var/log/ client _log/127.0.0.1/ossec.log。我像这样更新了ossec.conf文件。

代码语言:javascript
复制
<syslog_output>
    <server>127.0.0.1</server>
    <location>/var/log/Clients_Logs/127.0.0.1/ossec.log</location>
    <port>514</port>
    <level>3</level>
</syslog_output>

当我试图重新启动ossec服务器时。它把这个错误打了我耳光

代码语言:javascript
复制
ossec-monitord not running ..
ossec-logcollector not running ..
ossec-remoted not running ..
ossec-syscheckd not running ..
ossec-analysisd not running ..
ossec-maild not running ..
ossec-execd not running ..
ossec-csyslogd not running ..
OSSEC HIDS v2.8 Stopped
Starting OSSEC HIDS v2.8 (by Trend Micro Inc.)...
2015/11/30 17:13:02 ossec-csyslogd: DEBUG: Starting ...
2015/11/30 17:13:02 ossec-config(1230): ERROR: Invalid element in the configuration: 'location'.
2015/11/30 17:13:02 ossec-config(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
2015/11/30 17:13:02 ossec-csyslogd(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting.
ossec-csyslogd did not start correctly.

我在ossec网站上读了手册页,但没有帮助。任何建议.

EN

回答 1

Unix & Linux用户

发布于 2015-12-01 15:52:21

syslog输出选项将向syslog服务器发送syslog消息(在您的示例中为rsyslog)。应由接收方决定日志消息应发送到何处。删除location选项,您就不会再得到错误了。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/246417

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档