首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Graylog2日志提交认证

Graylog2日志提交认证
EN

Server Fault用户
提问于 2015-05-29 06:36:52
回答 1查看 490关注 0票数 0

我正在测试Graylog2作为我们应用程序的中央日志管理工具。是否有办法确保日志提交过程的安全?

如果我们只在本地环境中使用graylog2,那么通过某些防火墙规则(例如只接受来自内部ip子网的网络通信)来保护提交过程并不是什么大不了的事情,但是公共客户端是否有一种方法可以对graylog2进行身份验证,并且只有在通过日志提交登录令牌时才能提交。

简而言之:是否有办法保护graylog2服务器免受垃圾邮件日志的攻击?

EN

回答 1

Server Fault用户

发布于 2015-05-29 09:05:49

如果使用GELF/TCP作为传输机制,则可以使用TLS保护和验证它,例如使用眩晕

如果您不使用GELF,而使用普通的Syslog,那么许多实现(rsyslog、syslog-ng)对遗留的BSD以及根据RFC5425的Syslog/TLS都有一些TLS支持。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/695189

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档