gpt4 book ai didi

encryption - rsyslog 中的 ssl 加密

转载 作者:太空宇宙 更新时间:2023-11-03 12:53:35 25 4
gpt4 key购买 nike

谁能告诉我这个问题出在哪里,

我无法加密从我的客户机到中央日志的日志文件,我不明白原因,我能得到任何相关信息吗? (我可以看到未加密的文件,正在向中央服务器发送(ngrep - 进出))

Senario,我正在使用,已经创建的证书是 godaddy 授权的 CA。

客户端 rsyslog.conf:

$ModLoad imuxsock.so
$ModLoad imklog.so
$ModLoad imtcp


$DefaultNetstreamDriver gtls

# certificate files
$DefaultNetstreamDriverCAFile /rsyslog/pki/something.example.net.crt
$DefaultNetstreamDriverCertFile /rsyslog/pki/something.example.com.crt
$DefaultNetstreamDriverKeyFile /rsyslog/pki/something.example.com.key

$ActionSendStreamDriverAuthMode x509/name
$ActionSendStreamDriverMode 1

*.* @@machine.example.net:10514

异常:当我启用 defaultnetstreamDriver gtls 时系统挂起

服务器 rsyslog.conf

$ModLoad ommysql
#$UDPServerRUn 514

$ModLoad immark # provides --MARK-- message capability
#$ModLoad imudp # provides UDP syslog reception
$ModLoad imtcp # provides TCP syslog reception
$ModLoad imgssapi # provides GSSAPI syslog reception
#$ModLoad imuxsock # provides support for local system logging (e.g. via logger command)
$ModLoad imklog # provides kernel logging support (previously done by rklogd)


$InputTCPServerRun 10514

*.* :ommysql:127.0.0.1,dbname,username,password

$DefaultNetstreamDriver gtls

# certificate files
$DefaultNetstreamDriverCAFile /var/www/html/rsyslog/ssl/something.example.net.crt
$DefaultNetstreamDriverCertFile /var/www/html/rsyslog/ssl/something.example.net.crt
$DefaultNetstreamDriverKeyFile /var/www/html/rsyslog/ssl/something.example.net.key


$ActionSendStreamDriverAuthMode anon
$ActionSendStreamDriverPermittedPeer *.example.net
$ActionSendStreamDriverMode 1

最佳答案

人们,可能有同样的问题,所以如果有人在这里结束,我想分享..

实际上,得到了这个问题,如果有人遇到同样的问题,代码没有任何问题但是,加密不支持 rsyslog 的版本,需要,是 5.8.4 但是,我还没有测试任何其他以前的版本确保其他是否有效。肯定 5.8.4 有效

关于encryption - rsyslog 中的 ssl 加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7095154/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com