GNU/Linux >> Znalost Linux >  >> Cent OS

Jak nakonfigurovat rsyslog tak, aby filtroval/zahazoval konkrétní IP adresu v CentOS/RHEL 6,7

Příspěvek vysvětluje, jak nakonfigurovat rsyslog tak, aby filtroval zprávy s konkrétní IP adresou a tyto zprávy zahodil. Ve výchozím nastavení se syslog neskládá z žádného pokročilého filtrování, jako je rsyslog. Podle níže uvedených kroků nakonfigurujte rsyslog pro filtrování zpráv s konkrétní IP adresou.

1. Nainstalujte rsyslog, pokud ještě není v systému přítomen. Pro distribuce založené na Redhat:

# yum install rsyslog

2. Pomocí příkazů chkconfig/systemctl povolte službu rsyslog při zavádění. Spusťte také službu.

# chkconfig rsyslog on             ### CentOS/RHEL 6
# systemctl enable rsyslog         ### CentOS/RHEL 7
# service rsyslog start        ### CentOS/RHEL 6
# systemctl start rsyslog      ### CentOS/RHEL 7

3. Chcete-li zahodit všechny zprávy související s IP adresou xx.xx.xx.xx, upravte soubor /etc/rsyslog.conf a přidejte níže uvedený filtr zahození na začátek a ne na konec souboru.

# vi /etc/rsyslog.conf
:msg, contains, "xx.xx.xx.xx "   ~

4. Restartujte službu rsyslog

# service rsyslog restart

Ověřit

Výše provedená nastavení můžete ověřit pomocí logovače příkaz. Příkaz Logger se používá k ručnímu generování zpráv syslog na příkazovém řádku. Pomocí níže uvedeného příkazu vygenerujte zprávu syslog obsahující požadovanou IP adresu.

# logger xx.xx.xx.xx

Ověřte v souboru /var/log/messages, že výše uvedená zpráva není protokolována. Také ověřte pomocí jiné IP adresy, abyste ověřili, že další zprávy obsahující jinou IP adresu nebudou zahozeny.

Použití filtru na konkrétní program/příkaz

Filtr lze také použít na konkrétní program, jako je vsftpd, spolu s konkrétní IP. Pomocí níže uvedeného filtru zahození zahoďte protokoly pro xx.xx.xx.xx IP a také pro příkaz vsftpd.

# vi /etc/rsyslog.conf
if $programname == 'vsftpd' and ($msg contains 'xx.xx.xx.xx' or $msg contains 'xx.xx.xx.xx') then  ~


Cent OS
  1. CentOS / RHEL 7 :Jak nakonfigurovat jmenný server pouze v mezipaměti

  2. CentOS / RHEL 6,7 :Jak nakonfigurovat obrovské stránky

  3. Jak nakonfigurovat proxy v CentOS/RHEL/Fedora

  1. Jak nainstalovat syslog na RHEL 8 / CentOS 8

  2. Jak nakonfigurovat vzdálený Rsyslog pro akceptování TLS a Non-TLS v CentOS/RHEL

  3. Jak nakonfigurovat firewallové přihlašování v CentOS/RHEL 8

  1. Jak nakonfigurovat statickou IP adresu na RHEL 8 / CentOS 8 Linux

  2. Jak nakonfigurovat virtuální síťové rozhraní na RHEL 8 / CentOS 8

  3. Jak změnit IP adresu na RHEL 8 / CentOS 8 Linux