摘要: # tcpdump port 514 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture 阅读全文
posted @ 2021-02-24 14:11 安全泰哥 阅读(214) 评论(0) 推荐(0) 编辑
摘要: /etc/rsyslog.conf 是rsyslog服务的总配置文件 /etc/rsyslog.d 该目录是单独配置的rsyslog配置文件 vim /etc/rsyslog.conf $IncludeConfig /etc/rsyslog.d/*.conf # 个人建议,将所有的rule都配置在该 阅读全文
posted @ 2021-02-24 14:10 安全泰哥 阅读(2542) 评论(0) 推荐(0) 编辑
摘要: 基本上,它们都是相同的,它们都允许在中央存储库中记录来自不同类型系统的数据。 但是它们是三个不同的项目,每个项目都试图通过更多的可靠性和功能性来改进前一个项目。 Syslog项目是第一个项目。它始于1980年。它是Syslog协议的基础项目。目前,Syslog是一个非常简单的协议。在开始时,它仅支持 阅读全文
posted @ 2021-02-24 14:04 安全泰哥 阅读(3056) 评论(0) 推荐(0) 编辑
摘要: 默认情况下,Rsyslog安装在Ubuntu 18.04服务器中。 如果未安装,则可以通过运行以下命令进行安装: apt-get install rsyslog -y 检查Rsyslog的版本: rsyslogd -v rsyslog服务的开启和关闭 service rsyslog start se 阅读全文
posted @ 2021-02-24 14:03 安全泰哥 阅读(1594) 评论(0) 推荐(0) 编辑
摘要: syslog日志的类型和级别 Facility设施 代码 名称 描述 0 kern 内核 1 user 用户级 2 mail 邮件 3 daemon 系统 4 auth 安全与授权 5 syslog 守护进程 6 lpr 打印相关 7 news 网络消息 8 uucp uucp子系统 9 时钟 10 阅读全文
posted @ 2021-02-24 13:51 安全泰哥 阅读(4964) 评论(0) 推荐(0) 编辑