首页 > 系统服务 > 详细

利用rsyslog 对linux 操作进行审计

时间:2016-08-01 17:22:50      阅读:299      评论:0      收藏:0      [点我收藏+]

环境:客户端和服务端都需要安装rsyslog服务

rsyslog  server端

cd /etc/rsyslog.d/
cat server.conf
$ModLoad imtcp
$InputTCPServerRun 514
  
vim    /etc/rsyslog.conf
local4.*                                                /var/log/history.log

  

rsyslog client端

cat /etc/rsyslog.d/client.conf
local4.*                                                @@server端ip:514

  

cat /etc/profile.d/client.sh
export PROMPT_COMMAND=‘{ msg=$(history 1 | { read x y; echo $y; });logger -p local4.info ["LOCAL|`grep IPADDR /etc/sysconfig/network-scripts/ifcfg-eth0|sed ‘s/IPADDR=//g‘`" -- "SSH|$SSH_CONNECTION $SSH_TTY" -- "USER|$USER" -- "PWD|$PWD"]: "$msg"; }‘

  

这里的网卡名字要根据实际情况来修改

 

重启服务

service rsyslog restart

 

利用rsyslog 对linux 操作进行审计

原文:http://www.cnblogs.com/fujinzhou/p/5726215.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!