首页 > 系统服务 > 详细

利用rsyslog 对linux 操作进行审计

时间:2016-08-01 23:25:19      阅读:209      评论:0      收藏:0      [点我收藏+]

环境:客户端和服务端都需要安装rsyslog服务

rsyslog  server端


cd /etc/rsyslog.d/
cat server.conf
$ModLoad imtcp
$InputTCPServerRun 514
 
vim    /etc/rsyslog.conf
local4.*                                                /var/log/history.log

rsyslog client端

cat /etc/rsyslog.d/client.conf
local4.*                                                @@server端ip:514
cat /etc/profile.d/client.sh
export PROMPT_COMMAND=‘{ msg=$(history 1 | { read x y; echo $y; });logger -p local4.info ["LOCAL|`grep IPADDR /etc/sysconfig/network-scripts/ifcfg-eth0|sed ‘s/IPADDR=//g‘`" -- "SSH|$SSH_CONNECTION $SSH_TTY" -- "USER|$USER" -- "PWD|$PWD"]: "$msg"; }‘

这里的网卡名字要根据实际情况来修改


重启服务

service rsyslog restart



本文出自 “不抛弃!不放弃” 博客,请务必保留此出处http://thedream.blog.51cto.com/6427769/1833026

利用rsyslog 对linux 操作进行审计

原文:http://thedream.blog.51cto.com/6427769/1833026

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!