linux 7 防火墙 开启日志,centos7搭建syslog服务统一收集服务器、waf、防火墙、交换机及iis日志...

由于等保的要求,日志必须留存180天,关键是安全设备、服务器、IIS的流量日志、访问日志和攻击日志等,由于设施过于分散管理过于复杂,其中部分设备由于并未配置硬盘存储,本地留存能力有限。

需要架设一台统一的日志服务器,集中存储和备份各类关键设施的日志

一、搭建并测试和运行rsyslog

1、centos7上安装rsyslog

yum install rsyslog

2、关闭防火墙

systemctl stop firewalld

3、配置rsyslog配置文件/etc/rsyslog.conf,修改以下内容

取消注释:

$ModLoad imklog //内核日志功能

$ModLoad immark //日志标签功能

$ModLoad imudp //启用UDP接收syslog , 一般设备syslog都是走UDP

$UDPServerRun 514 //端口号514

$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat

$ActionFileEnableSync on

底部增加配置:

$template

IpTemplate,"/var/log/syslog/%FROMHOST-IP%/%$year%-%$month%-%$day%.log.log"

*.* ?IpTemplate

& ~

第一行是定义了一个日志接收存储模板,名称为IpTemplate(可任意),"/var/log/syslog/%FROMHOST-IP%/%$year%-%$month%-%$day%.log.log"是日志文件存储路径&#

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值