web-dev-qa-db-ja.com

Auditd.logデータをRHEL-7のrsyslogにリダイレクトします

audit.logファイルではなく、auditdログデータをrsyslogにリダイレクトしたいと思います。

デフォルトでは、/ etc/audit/auditd.confにリダイレクトするために次の行が含まれていることがわかります。

log_file = /var/log/audit/audit.log

監査ログを同じマシンのsyslogまたはrsyslogにリダイレクトすることは可能ですか。

注:現時点では外部ログサーバーがないため、アプリケーションが実行されているRHELサーバーの同じインスタンスでこれをテストしたいと思います。

どんな援助も大歓迎です。

注:私のrsyslogサーバーとauditdログは同じサーバーインスタンスにあります。 RHEL-7-> 3.10.0-862.el7.x86_64

ありがとうございました

1
anish anil

/ var/log/messagesに書き込まれるログを監査する場合は、構成ファイルのアクティブなオプション値を編集することでそれを実現できます。

vim /etc/audisp/plugins.d/syslog.conf

アクティブ=はい方向=アウトパス= builtin_syslogタイプ=ビルトイン引数= LOG_INFOフォーマット=文字列

systemctl reload auditd

0
Rituraj